Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-13020 — Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes)

Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes). Uzak, yetkisiz bir saldırgan bu mekanizmayı manipüle ederek bir kullanıcının hesabının sahipliğini üstlenebilir. ArcGIS yöneticileri, kullanıcıların kendi kendine parola kurtarmasını kolaylaştırmak için ArcGIS Enterprise ile bir e-posta sunucusu yapılandırmalıdır. Bir yöneticinin bir kullanıcının parolasını sıfırlama yeteneği değişmeden kalır.

Platform
Windows Server
CVE Kaydı
CVE-2026-13020
CVSS Skoru
8.1/10
Yayın Tarihi
07 Temmuz 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

A Weak Password Recovery Mechanism for Forgotten Password exists in Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes. A remote, unauthorized attacker may assume ownership of a user’s account by manipulating this mechanism. ArcGIS Administrators should configure an email server with ArcGIS Enterprise to facilitate user self-service password recovery. The ability for an administrator to reset a user’s password remains unchanged.

Değerlendirme

  • CVE: CVE-2026-13020
  • CVSS taban puanı: 8.1
  • Vektör: CVSS:3.1\/AV:N\/AC:H\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-13020)

Referanslar

  • [www.esri.com](https:\/\/www.esri.com\/arcgis-blog\/products\/trust-arcgis\/administration\/june-2026-arcgis-security-bulletin)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
portal for arcgis * kubernetes - linux kernel - windows -

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →