Esri Portal for ArcGIS: Kritische Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Schutzziele gefährdet
Über die Sicherheitslücke CVE-2026-13019 (EUVD-2026-42058) mit einem CVSS-Base-Score von 9.8/10 können Angreifende ohne Authentifizierung auf eine API des Esri Portal for ArcGIS zugreifen. Dies gefährdet potenziell die drei Schutzziele der Informationssicherheit: Vertraulichkeit, Integrität und Verfügbarkeit gespeicherter Daten. Betroffen sind alle Versionen des Produkts bis einschließlich 12.1 für die Plattformen Windows, Linux und Kubernetes.
Dies berichten der Hersteller Esri, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und verschiedene Plattformen.
ArcGIS ist eine kommerzielle Plattform für Geoinformationssysteme des Herstellers Esri. Der Hauptsitz des Unternehmens befindet sich im kalifornischen Redland.
Empfehlung
Aktualisieren Sie auf Portal for ArcGIS Security 2026 Update 2 Patch.