Remote file inclusion vulnerability in ArcGIS Server help documentation
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha de segurança na documentação de ajuda do ArcGIS Server permite que atacantes injetem código HTML malicioso em páginas da web sem precisar fazer login. Isso pode enganar usuários para visitar páginas comprometidas ou roubar suas informações.
Vulnerabilidade de inclusão remota de arquivo na documentação de ajuda do ArcGIS Server permite que atacantes não autenticados injetem conteúdo HTML arbitrário através de manipulação de requisições. O vetor de ataque é baseado em web e não requer autenticação; a exploração bem-sucedida resulta em injeção de HTML, viabilizando phishing, roubo de credenciais ou distribuição de malware para usuários que acessam a seção de ajuda.