laptop and a wrench

Erro

Prevent a directory traversal malicious attack in ArcGIS GeoEvent Manager.

ArcGIS GIS Server
Número de ID do Erro BUG-000174297
EnviadoFebruary 12, 2025
Última ModificaçãoApril 24, 2025
Aplica-se àArcGIS GIS Server
Versão encontradaN/A
Sistema OperacionalN/A
Versão do Sistema OperacionalN/A
Versão Fixa11.2, 11.3, 11.4, 11.5+
StatusFixed

Informações Adicionais

This issue is addressed in ArcGIS GeoEvent Server versions 11.2 Patch 1, 11.3 Patch 1, and 11.4 Patch 1, and is included in version 11.5.

Solução Provisória

Use a Web Application Firewall (WAF) or web server URL re-write rules to disallow common patterns such as ../../ and other URL encoded patterns.

Etapas para Reproduzir

ID do Erro: BUG-000174297

Software:

  • ArcGIS GIS Server

Seja notificado quando o status de um erro mudar

Baixe o Aplicativo de Suporte da Esri

Descubra mais sobre este tema

Obtenha ajuda de especialistas do ArcGIS

Entre em contato com Suporte Técnico

Baixe o Aplicativo de Suporte da Esri

Ir para as opções de download