Esri ArcGIS Server에는 디렉터리 탐색 취약점이 포함되어 있습니다. Kubernetes의 ArcGIS Enterprise는 영향을 받지 않습니다. 인증되지 않은 공격자는 조작된 경로 매개변수를 전송하여 이 문제를 악용할 수 있습니다. 악용에 성공하면 시스템의 중요한 파일을 덮어쓸 수 있습니다. 이 문제를 남용하면 ArcGIS Server에 대한 전체 관리 접근이 허용되어 기밀성, 무결성, 가용성에 큰 영향을 미칠 수 있습니다. 이 문제는 Windows 및 Linux 12.0의 모든 버전의 ArcGIS Server에 영향을 미칩니다.
Esri ArcGIS Server에는 디렉터리 탐색 취약점이 포함되어 있습니다. Kubernetes의 ArcGIS Enterprise는 영향을 받지 않습니다. 인증되지 않은 공격자는 조작된 경로 매개변수를 전송하여 이 문제를 악용할 수 있습니다. 악용에 성공하면 시스템의 중요한 파일을 덮어쓸 수 있습니다. 이 문제를 남용하면 ArcGIS Server에 대한 전체 관리 접근이 허용되어 기밀성, 무결성, 가용성에 큰 영향을 미칠 수 있습니다. 이 문제는 Windows 및 Linux 12.0 이하의 모든 ArcGIS Server 버전에 영향을 미칩니다. 이 문제는 ArcGIS Enterprise for Kubernetes에 영향을 미치지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준