PT-2026-42222 · Esri · Arcgis Server

CVE-2026-2813

·

Publicado

2026-05-20

·

Atualizado

2026-07-23

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ArcGIS Server versão 11.5
Description Existe uma fraqueza de validação de entrada no fluxo de trabalho de redirecionamento de login. Um atacante autenticado pode enviar uma solicitação especialmente elaborada para redirecionar o navegador para um site indesejado e não confiável, o que pode resultar em um impacto limitado na confidencialidade, dependendo da interação do usuário. Este problema está confinado à lógica de navegação do lado do cliente durante a autenticação e não permite o comprometimento do lado do servidor ou impacto entre componentes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2813

Produtos afetados

Arcgis Server