ArcGIS是美国环境系统研究所(Esri)公司的一套地理信息系统(GIS)软件。该软件提供地图制作、空间数据管理、空间分析、空间信息整合等功能。 ESRI ArcGIS 10.1版本中存在SQL注入漏洞。远程认证攻击者利用该漏洞通过‘where’参数传送到查询URI的REST服务,执行任意SQL命令。
ArcGIS是美国环境系统研究所(Esri)公司的一套地理信息系统(GIS)软件。该软件提供地图制作、空间数据管理、空间分析、空间信息整合等功能。 ESRI ArcGIS 10.1版本中存在SQL注入漏洞。远程认证攻击者利用该漏洞通过‘where’参数传送到查询URI的REST服务,执行任意SQL命令。