CVE-2024-5888
ArcGIS Server Schwachstellenanalyse und -minderung

Überblick

A stored Cross-site Scripting (XSS) vulnerability has been identified in ArcGIS Server versions 10.9.1 through 11.3, tracked as CVE-2024-5888. The vulnerability was disclosed on March 3, 2025, and is classified with a medium severity rating (Recorded Future).

Technische Details

The vulnerability is categorized as CWE-79 (Improper Neutralization of Input During Web Page Generation), with a Base CVSS 3.1 score of 4.8 and a Temporal CVSS score of 4.3. The CVSS 4.0 base score is rated at 2.0, indicating a relatively moderate severity level (Esri Blog).

Aufprall

The stored XSS vulnerability could potentially allow a remote, authenticated attacker to inject malicious scripts that would be stored on the target server and executed when other users access the affected pages (NVD).

Risikominderung und Problemumgehungen

Esri has released the ArcGIS Server Security 2025 Update 1 Patch on February 18th, 2025, which addresses this vulnerability along with several other security issues. System administrators are strongly advised to apply this security patch immediately to all ArcGIS Server machines, whether running on Windows or Linux, that are part of an ArcGIS Enterprise Site or Standalone deployment (Esri Blog).

Zusätzliche Ressourcen


QuelleDieser Bericht wurde mithilfe von KI erstellt

Verwandt ArcGIS Server Schwachstellen:

CVE-Kennung

Strenge

Punktzahl

Technologieen

Name der Komponente

CISA KEV-Exploit

Hat fix

Veröffentlichungsdatum

CVE-2025-57870CRITICAL10
  • ArcGIS ServerArcGIS Server
  • cpe:2.3:a:esri:arcgis_server
NeinJaOct 22, 2025
CVE-2024-51962CRITICAL9.6
  • ArcGIS ServerArcGIS Server
  • cpe:2.3:a:esri:arcgis_server
NeinJaMar 03, 2025
CVE-2024-51966MEDIUM4.9
  • ArcGIS ServerArcGIS Server
  • cpe:2.3:a:esri:arcgis_server
NeinJaMar 03, 2025
CVE-2024-5888MEDIUM4.8
  • ArcGIS ServerArcGIS Server
  • cpe:2.3:a:esri:arcgis_server
NeinJaMar 03, 2025
CVE-2024-51963MEDIUM4.8
  • ArcGIS ServerArcGIS Server
  • cpe:2.3:a:esri:arcgis_server
NeinJaMar 03, 2025

Kostenlose Schwachstellenbewertung

Benchmarking Ihrer Cloud-Sicherheitslage

Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.

Bewertung anfordern

Eine personalisierte Demo anfordern

Sind Sie bereit, Wiz in Aktion zu sehen?

"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
David EstlickCISO
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
Adam FletcherSicherheitsbeauftragter
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch tatsächlich ist.“"
Greg PoniatowskiLeiter Bedrohungs- und Schwachstellenmanagement