laptop and a wrench

Bug

There are XML external entity (XXE) and Server Side Request Forgery (SSRF) vulnerabilities in Portal for ArcGIS.

Zuletzt veröffentlicht: July 24, 2020 Portal for ArcGIS
Bug-ID-Nummer BUG-000132353
EingereichtJuly 18, 2020
Zuletzt geändertJune 5, 2024
Gilt fürPortal for ArcGIS
Gefunden in Version10.7.1
BetriebssystemWindows OS
Betriebssystemversion2016 64 Bit
Behoben in Version10.8.1
StatusFixed

Zusätzliche Informationen

The fix of this defect for Portal for ArcGIS 10.6.1 and Portal for ArcGIS 10.7.1 is provided in the 'Portal for ArcGIS Security 2020 Update 2 Patch' security patch. Refer to https://support.esri.com/en/download/7837.

Workaround

Refer to https://support.esri.com/en/download/7837 for the 'Portal for ArcGIS Security 2020 Update 2 Patch' security patch.

Schritte zur Reproduzierung

Bug-ID: BUG-000132353

Software:

  • Portal for ArcGIS

Benachrichtigung erhalten, wenn sich der Status eines Bugs ändert

Esri Support App herunterladen

Weitere Informationen zu diesem Thema erkunden

Unterstützung durch ArcGIS-Experten anfordern

An den technischen Support wenden

Esri Support App herunterladen

Zu Download-Optionen wechseln