ArcGIS Server contains an improper authentication vulnerability in an undocumented administrative endpoint. An unauthenticated attacker could exploit this issue by sending a crafted request to the endpoint. Successful exploitation may result in disruption of the web-based browsing interface. This issue affects ArcGIS Server 12.0 and earlier.
ArcGIS Server versions 12.0 and earlier contain an improper authentication vulnerability in an undocumented administrative endpoint that allows unauthenticated attackers to disrupt the web-based browsing interface. Exploitation requires sending a crafted request to the vulnerable endpoint without authentication credentials.
تؤثر هذه الثغرة على خادم ArcGIS الإصدار 12.0 وما قبله وتتعلق بمصادقة غير صحيحة في نقطة نهاية إدارية غير موثقة. يمكن للمهاجمين غير المصرح لهم استغلال هذه الثغرة بإرسال طلب معد بعناية مما قد يؤدي إلى تعطيل واجهة التصفح المستندة إلى الويب.
خادم ArcGIS الإصدار 12.0 وما قبله يحتوي على ثغرة مصادقة غير صحيحة في نقطة نهاية إدارية غير موثقة تسمح للمهاجمين غير المصرح لهم بتعطيل واجهة التصفح المستندة إلى الويب. يتطلب الاستغلال إرسال طلب معد بعناية إلى نقطة النهاية الضعيفة دون بيانات اعتماد المصادقة.
Upgrade ArcGIS Server to version 12.1 or later. If immediate upgrade is not possible, implement network-level access controls to restrict access to administrative endpoints, disable undocumented endpoints if not required, and monitor for suspicious requests to administrative interfaces.
قم بترقية خادم ArcGIS إلى الإصدار 12.1 أو أحدث. إذا لم يكن الترقية الفورية ممكنة، فقم بتطبيق عناصر تحكم الوصول على مستوى الشبكة لتقييد الوصول إلى نقاط النهاية الإدارية، وتعطيل نقاط النهاية غير الموثقة إذا لم تكن مطلوبة، ومراقبة الطلبات المريبة إلى الواجهات الإدارية.