laptop and a wrench

Bogue

Prevent a directory traversal malicious attack in ArcGIS GeoEvent Manager.

ArcGIS GIS Server
Numéro d’ID de bogue BUG-000174297
EnvoiFebruary 12, 2025
Dernière modificationApril 24, 2025
S’applique àArcGIS GIS Server
Version trouvéeN/A
Système d’exploitationN/A
Version du système d’exploitationN/A
Version de correction11.2, 11.3, 11.4, 11.5+
StatutFixed

Informations supplémentaires

This issue is addressed in ArcGIS GeoEvent Server versions 11.2 Patch 1, 11.3 Patch 1, and 11.4 Patch 1, and is included in version 11.5.

Solution de contournement

Use a Web Application Firewall (WAF) or web server URL re-write rules to disallow common patterns such as ../../ and other URL encoded patterns.

Étapes pour reproduire

ID de bogue: BUG-000174297

Logiciel:

  • ArcGIS GIS Server

Recevoir une notification lorsque le statut d’un bogue change

Télécharger l’application Esri Support

En savoir plus sur ce sujet

Obtenir de l’aide auprès des experts ArcGIS

Contacter le support technique

Télécharger l’application Esri Support

Accéder aux options de téléchargement