ArcGIS Online fails to properly read the aggregate metadata of the Security Assertion Markup Language (SAML) federation if the Extensible Markup Language (XML) namespaces used in the EntityDescriptor element are defined in the EntitiesDescriptor element rather than the EntityDescriptor element.
上次发布: July 2, 2019ArcGIS Online
漏洞 ID 编号
BUG-000116931
已提交
September 20, 2018
上次修改时间
July 29, 2025
适用范围
ArcGIS Online
找到的版本
6.3
操作系统
N/A
操作系统版本
N/A
修正版本
7.2
状态
Fixed
此漏洞已得到修复。 有关详细信息,请参阅“版本修复”和“其他信息”(如果适用)。
解决办法
1) Ensure any XML namespaces used in the EntityDescriptor elements are defined in the parent EntitiesDescriptor elements instead.2) Explicitly define the namespaces used in the child elements of the EntityDescriptor.