laptop and a wrench

Bug

There is a Server Side Request Forgery (SSRF) vulnerability in ArcGIS Server Manager. Note This security patch addresses multiple security vulnerabilities found in ArcGIS Server. Esri recommends that all customers using ArcGIS Server 10.8.1, 10.7.1, and 10.6.1 apply this patch.

Zuletzt veröffentlicht: March 2, 2021 ArcGIS GIS Server
Bug-ID-Nummer BUG-000137658
EingereichtFebruary 23, 2021
Zuletzt geändertMay 31, 2023
Gilt fürArcGIS GIS Server
Gefunden in Version10.8.1
Server-PlattformWindows OS
Client-PlattformN/A
Version Fixed10.9
StatusFixed

Workaround

The ArcGIS Server Security 2021 Update 1 Patch is now live on the support site. The URL is:

https://support.esri.com/en/download/7879

Schritte zur Reproduzierung

Bug-ID: BUG-000137658

Software:

  • ArcGIS GIS Server

Hilfe von ArcGIS-Expert*innen erhalten

Technischen Support kontaktieren

Die Esri Support-App herunterladen

Zu den Download-Optionen

Weitere Informationen zu diesem Thema erkunden