There is a Server-Side Request Forgery (SSRF) vulnerability in Esri ArcGIS Server Manager version 10.8.1 and below.
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ArcGIS Server Manager tiene una vulnerabilidad que permite a atacantes remotos engañar al servidor para que realice solicitudes web a cualquier URL que elijan. Esto se puede explotar para escanear la red o lanzar otros ataques sin necesidad de autenticación.
Una vulnerabilidad de Server-Side Request Forgery (SSRF) en ArcGIS Server Manager versión 10.8.1 e inferiores permite que atacantes remotos no autenticados envíen solicitudes maliciosas que obligan al servidor a forjar solicitudes GET arbitrarias a URLs internas o externas. La vulnerabilidad permite el reconocimiento de red y puede facilitar ataques secundarios contra sistemas o servicios internos accesibles desde el servidor.