ESRI ArcGIS未明SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2013-7232 ArcGIS for Server软件平台让用户能够通过网络创建,管理和分发GIS服务,并以服务的形式支撑桌面软件应用,移动终端应用和网络地图应用等。 ArcGIS for Server存在未明SQL注入漏洞,允许远程攻击者利用漏洞提交特制的SQL查询,可操作或获取数据库数据。 漏洞与地图的输入有关。 0 ESRI ArcGIS for Server 10.2 厂商补丁: ESRI ----- 用户可参考如下厂商提供的安全公告获得补丁信息: http://support.esri.com/en/downloads/patches-servicepacks/view/productid/66/metaid/2009

0%
暂无可用Exp或PoC
当前有0条受影响产品信息