There is a Server-Side Request Forgery (SSRF) vulnerability in Esri ArcGIS Server Manager version 10.8.1 and below.
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O ArcGIS Server Manager possui uma falha que permite que invasores remotos façam o servidor fazer requisições web para qualquer URL que escolherem. Isso pode ser explorado para varrer a rede ou lançar outros ataques sem necessidade de autenticação.
Uma vulnerabilidade de Server-Side Request Forgery (SSRF) no ArcGIS Server Manager versão 10.8.1 e anteriores permite que atacantes remotos não autenticados enviem requisições malformadas que forçam o servidor a gerar requisições GET arbitrárias para URLs internas ou externas. A falha possibilita reconhecimento de rede e pode facilitar ataques secundários contra sistemas ou serviços internos acessíveis pelo servidor.