laptop and a wrench

Bug

Prevent a directory traversal malicious attack in ArcGIS GeoEvent Manager.

ArcGIS GIS Server
Bug-ID-Nummer BUG-000174297
EingereichtFebruary 12, 2025
Zuletzt geändertApril 24, 2025
Gilt fürArcGIS GIS Server
Gefunden in VersionN/A
BetriebssystemN/A
BetriebssystemversionN/A
Behoben in Version11.2, 11.3, 11.4, 11.5+
StatusFixed

Zusätzliche Informationen

This issue is addressed in ArcGIS GeoEvent Server versions 11.2 Patch 1, 11.3 Patch 1, and 11.4 Patch 1, and is included in version 11.5.

Workaround

Use a Web Application Firewall (WAF) or web server URL re-write rules to disallow common patterns such as ../../ and other URL encoded patterns.

Schritte zur Reproduzierung

Bug-ID: BUG-000174297

Software:

  • ArcGIS GIS Server

Benachrichtigung erhalten, wenn sich der Status eines Bugs ändert

Esri Support App herunterladen

Weitere Informationen zu diesem Thema erkunden

Unterstützung durch ArcGIS-Experten anfordern

An den technischen Support wenden

Esri Support App herunterladen

Zu Download-Optionen wechseln