
esri arcgis serverに関する「SQLインジェクション」の脆弱性が報告されています。システムの安全性に重大な影響を与える可能性があるため、早急な対応を検討してください。
脆弱性の概要
Esri ArcGIS Serverのバージョン11.3、11.4、11.5において、Windows、Linux、Kubernetes上でSQLインジェクションの脆弱性が存在します。
| 項目 | 内容 |
|---|---|
| CVE番号 | CVE-2025-57870 |
| 公開日 | 2025-10-22T15:15:51Z |
| 対象機器 | esri arcgis server |
| 脆弱性の種類 | SQLインジェクション |
| CVSSスコア | 10.0(緊急) |
▼ 参考情報(主要リンク)
Access Denied
既知の悪用状況
現時点では、実際の攻撃による悪用は確認されていません。
対策
ベンダーが提供する修正版や最新のセキュリティパッチを早急に適用する
- SQLプレースホルダーを使用する
- システムログやアクセスログを確認し、不審な挙動を監視する
まとめ
本脆弱性は業務継続や情報保護に影響を及ぼす可能性があります。速やかに修正プログラムを適用してください。



コメント