ESRI ArcGIS for Server ‘where’表单域SQL注入漏洞 CVE-2012-4949 CNNVD-201211-199

6.5 AV AC AU C I A
发布: 2012-11-14
修订: 2017-08-29

ArcGIS是美国环境系统研究所(Esri)公司的一套地理信息系统(GIS)软件。该软件提供地图制作、空间数据管理、空间分析、空间信息整合等功能。 ESRI ArcGIS 10.1版本中存在SQL注入漏洞。远程认证攻击者利用该漏洞通过‘where’参数传送到查询URI的REST服务,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息