PT-2024-7838 · Esri · Esri Portal For Arcgis

CVE-2024-8148

·

Publicado

2024-08-21

·

Atualizado

2024-10-07

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Esri Portal for ArcGIS, versões 10.8.1 a 11.2
Descrição
O problema está relacionado a uma vulnerabilidade de redirecionamento não validado que pode permitir que um invasor remoto e não autenticado crie uma URL capaz de redirecionar uma vítima para um site arbitrário, facilitando ataques de phishing. Essa vulnerabilidade está associada ao uso de redirecionamentos abertos. A exploração da vulnerabilidade pode permitir que um invasor remoto redirecione um usuário para uma URL arbitrária.
Recomendações
Para as versões 10.8.1 a 11.2 do Esri Portal for ArcGIS, considere desativar a funcionalidade de redirecionamento até que um patch esteja disponível para evitar possíveis ataques de phishing. Restrinja o acesso ao portal para minimizar o risco de exploração. Evite usar URLs que possam ser utilizadas para redirecionar usuários a sites arbitrários até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09338
CVE-2024-8148

Produtos afetados

Esri Portal For Arcgis