PT-2022-24278 · Esri · Esri Portal For Arcgis Quick Capture Web Designer

Hussein Bahmad

·

Publicado

2022-11-15

·

Atualizado

2022-11-21

·

CVE-2022-38201

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Esri Portal for ArcGIS Quick Capture Web Designer, versões 10.8.1 a 10.9.1
Descrição
Existe uma falha de redirecionamento não validada, permitindo que um invasor remoto e não autenticado possa induzir um usuário autenticado a acessar um domínio controlado pelo invasor.
Recomendações
Para as versões 10.8.1 a 10.9.1 do Esri Portal for ArcGIS Quick Capture Web Designer, atualize para uma versão que inclua a correção para esta falha, a fim de evitar a exploração.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38201

Produtos afetados

Esri Portal For Arcgis Quick Capture Web Designer