Source |
CVE Liste |
Identifiant |
8374640 |
Date de publication |
2023-08-25 19:15:08 (vue: 2023-08-25 21:07:01) |
Titre |
CVE-2023-25848 |
Texte |
ArcGIS Enterprise Server versions 11.0 et antérieures présente une vulnérabilité de divulgation d'informations dans laquelle un attaquant distant non autorisé peut soumettre une requête contrefaite pouvant entraîner un problème de divulgation d'informations de faible gravité.
Les informations divulguées sont limitées à un seul attribut dans une chaîne de connexion à une base de données.Aucune donnée commerciale n'est divulguée.
ArcGIS Enterprise Server versions 11.0 and below have an information disclosure vulnerability where a remote, unauthorized attacker may submit a crafted query that may result in a low severity information disclosure issue.
The information disclosed is limited to a single attribute in a database connection string. No business data is disclosed. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 25848 arcgis attacker attribute below business connection crafted cve data database disclosed disclosure enterprise have information issue limited low may query remote result server severity single string submit unauthorized versions vulnerability where |
Tags |
Vulnerability
|
Stories |
|
Move |
|