PT-2026-42222 · Esri · Arcgis Server
CVE-2026-2813
·
Publicado
2026-05-20
·
Atualizado
2026-07-23
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ArcGIS Server versão 11.5
Description
Existe uma fraqueza de validação de entrada no fluxo de trabalho de redirecionamento de login. Um atacante autenticado pode enviar uma solicitação especialmente elaborada para redirecionar o navegador para um site indesejado e não confiável, o que pode resultar em um impacto limitado na confidencialidade, dependendo da interação do usuário. Este problema está confinado à lógica de navegação do lado do cliente durante a autenticação e não permite o comprometimento do lado do servidor ou impacto entre componentes.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arcgis Server