laptop and a wrench

漏洞

Prevent a directory traversal malicious attack in ArcGIS GeoEvent Manager.

ArcGIS GIS Server
漏洞 ID 编号 BUG-000174297
已提交February 12, 2025
上次修改时间April 24, 2025
适用范围ArcGIS GIS Server
找到的版本N/A
操作系统N/A
操作系统版本N/A
修正版本11.2, 11.3, 11.4, 11.5+
状态Fixed

附加信息

This issue is addressed in ArcGIS GeoEvent Server versions 11.2 Patch 1, 11.3 Patch 1, and 11.4 Patch 1, and is included in version 11.5.

解决办法

Use a Web Application Firewall (WAF) or web server URL re-write rules to disallow common patterns such as ../../ and other URL encoded patterns.

重现步骤

漏洞 ID: BUG-000174297

软件:

  • ArcGIS GIS Server

当漏洞状态发生变化时获得通知

下载 Esri 支持应用程序

发现关于本主题的更多内容

获取来自 ArcGIS 专家的帮助

联系技术支持部门

下载 Esri 支持应用程序

转至下载选项