laptop and a wrench

Bogue

ArcGIS Survey123 sends a poorly constructed query and is logically correct but appears as a potential SQL injection attack on firewalls fixed in version 3.6 but returns in version 3.12.

Dernière publication: November 23, 2022 ArcGIS Survey123
Numéro d’ID de bogue BUG-000139808
EnvoiMay 11, 2021
Dernière modificationJune 5, 2024
S’applique àArcGIS Survey123
Version trouvée3.12
Système d’exploitationWindows OS
Version du système d’exploitationN/A
StatutNon-Reproducible

Informations supplémentaires

The ArcGIS JavaScript API 3.x version appends AND (1=1) to the WHERE parameter.

Solution de contournement

Disable firewalls or whitelist for ArcGIS Survey123 domains.

Étapes pour reproduire

ID de bogue: BUG-000139808

Logiciel:

  • ArcGIS Survey123

Recevoir une notification lorsque le statut d’un bogue change

Télécharger l’application Esri Support

En savoir plus sur ce sujet

Obtenir de l’aide auprès des experts ArcGIS

Contacter le support technique

Télécharger l’application Esri Support

Accéder aux options de téléchargement