Kritik ÖNEM — Güvenlik Açığı

CVE-2026-9182 — Esri ArcGIS Server, kısıtlanmamış dosya yükleme zafiyeti içeriyor.

Esri ArcGIS Server, kısıtlanmamış bir dosya yükleme zafiyeti içeriyor. Kimlik doğrulaması olmayan bir saldırgan, etkilenen uç noktaya hazırlanmış bir dosya yükleyerek bu sorunu istismar edebilir. Başarılı istismar, rastgele dosya yüklemeye izin verebilir ve dolayısıyla diğer saldırılara yol açabilir. Bu sorun ArcGIS Server'ın Windows ve Linux üzerindeki 12.0 ve önceki tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.

Platform
Windows Server
CVE Kaydı
CVE-2026-9182
CVSS Skoru
9.8/10
Yayın Tarihi
06 Temmuz 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Esri ArcGIS Server, kısıtlanmamış bir dosya yükleme zafiyeti içeriyor. Kimlik doğrulaması olmayan bir saldırgan, etkilenen uç noktaya hazırlanmış bir dosya yükleyerek bu sorunu istismar edebilir. Başarılı istismar, rastgele dosya yüklemeye izin verebilir ve dolayısıyla diğer saldırılara yol açabilir. Bu sorun ArcGIS Server'ın Windows ve Linux üzerindeki 12.0 ve önceki tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.

Değerlendirme

  • CVE: CVE-2026-9182
  • CVSS taban puanı: 9.8
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
arcgis server * linux kernel - windows -

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →