Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Esri Portal for ArcGIS Quick Capture Web Designer (CVE-2022-38201)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
15/11/2022
Última modificación:
21/11/2022

Descripción

Existe una vulnerabilidad de redireccionamiento no validada en Esri Portal for ArcGIS Quick Capture Web Designer versiones 10.8.1 a 10.9.1. Un atacante remoto y no autenticado puede potencialmente inducir a un usuario autenticado desprevenido a acceder a un dominio controlado por un atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esri:arcgis_quickcapture:*:*:*:*:*:*:x64:* 10.8.1 (incluyendo) 10.9.1 (incluyendo)