Esri Portal for ArcGIS < Security 2026 Update 2 の複数の脆弱性

critical Nessus プラグイン ID 330655

概要

リモートホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートホストにインストールされている Esri Portal for ArcGIS のバージョンには、セキュリティ 2026 Update 2 パッチがありません。そのため、以下の複数の脆弱性の影響を受けます。

- 重要な関数の認証の欠如の脆弱性により、認証されていないリモートの攻撃者が保護されていない API にアクセスする可能性。(CVE-2026-13019)

- パスワードを忘れた場合の弱いパスワード回復メカニズムにより、リモートの認証されていない攻撃者が、このメカニズムを操作することでユーザーアカウントの所有権を奪う可能性。(CVE-2026-13020)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Esri Portal for ArcGIS の Security 2026 Update 2 パッチを適用してください。

参考資料

http://www.nessus.org/u?3b05ad30

プラグインの詳細

深刻度: Critical

ID: 330655

ファイル名: esri_portal_for_arcgis_2026_update_2.nasl

バージョン: 1.2

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/7/29

更新日: 2026/7/30

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.06

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-13020

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:esri:portal_for_arcgis

必要な KB アイテム: installed_sw/Esri Portal for ArcGIS

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/6/23

脆弱性公開日: 2026/6/18

参照情報

CVE: CVE-2026-13019, CVE-2026-13020

CWE: 640