laptop and a wrench

Bug

The ArcGIS Server Simple Object Access Protocol (SOAP) endpoint, ‘http(s)://:/arcgis/services’, does not appear to have any application driven error handling and may be vulnerable to string injection and brute force attacks. Below is a link to the Vulnerability Score (CVSS): CVSS 3.3 (of 10): Low Risk Vulnerability https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:L/E:U/RL:W/RC:U

Zuletzt veröffentlicht: June 28, 2016 ArcGIS for Server
Bug-ID-Nummer BUG-000091164
EingereichtOctober 2, 2015
Zuletzt geändertJune 5, 2024
Gilt fürArcGIS for Server
Gefunden in Version10.3.1
BetriebssystemWindows OS
Betriebssystemversion2008 R2 64 Bit
StatusNon-Reproducible

Zusätzliche Informationen

Unable to reproduce the vulnerability outlined in this bug.

Schritte zur Reproduzierung

Bug-ID: BUG-000091164

Software:

  • ArcGIS for Server

Benachrichtigung erhalten, wenn sich der Status eines Bugs ändert

Esri Support App herunterladen

Weitere Informationen zu diesem Thema erkunden

Unterstützung durch ArcGIS-Experten anfordern

An den technischen Support wenden

Esri Support App herunterladen

Zu Download-Optionen wechseln