CVE-2026-2812ArcGIS Server在未公开的管理端点中存在不当认证漏洞。由于缺乏有效的身份验证机制,未经授权的攻击者可向该端点发送特制恶意请求。一旦成功利用,可能导致基于Web的浏览界面服务中断,影响系统正常运行。此漏洞影响ArcGIS Server 12.0及更早版本,建议用户尽快评估风险。
该漏洞根源在于ArcGIS Server中某个未公开的管理端点实施了不当的身份验证机制。根据CVSS 3.1评分向量,该漏洞攻击复杂度低,无需用户交互,且攻击者无需预先具备任何权限即可通过网络远程发起攻击。攻击者只需构造特定的HTTP数据包并将其发送至目标服务器受影响的端点,即可绕过系统的正常身份验证流程。虽然该漏洞主要被评估为影响完整性(I:L)并可能导致Web浏览界面的服务中断,但它并不直接允许攻击者执行任意代码或读取敏感数据。其核心风险在于软件开发阶段遗漏了对特定管理接口的访问控制列表(ACL)检查,导致未授权的公共网络请求能够触发管理功能,进而造成服务不可用或配置被恶意篡改。