Vulnerabilidad en los nombres de los campos ocultos en las capas de características en el directorio de servicios de ArcGIS (CVE-2021-29115)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de divulgación de información en el directorio de servicios de ArcGIS en Esri ArcGIS Enterprise versiones 10.9.0 y anteriores, puede permitir a un atacante remoto visualizar los nombres de los campos ocultos en las capas de características. Este problema puede revelar los nombres de los campos, pero no revelar las características
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:esri:arcgis_enterprise:*:*:*:*:*:*:*:* | 10.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



