Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 105 bronnen 1 kritiek 1 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-13020

HIGH · 8.1 CVSS Gepubliceerd: CWE-640

Beschrijving NL

Er bestaat een zwak wachtwoordherstelmechanisme voor vergeten wachtwoorden in Esri Portal voor ArcGIS-versies 12.1 en eerder op Windows, Linux en Kubernetes. Een externe, ongeautoriseerde aanvaller kan het eigendom van het account van een gebruiker overnemen door dit mechanisme te manipuleren. ArcGIS-beheerders moeten een e-mailserver configureren met ArcGIS Enterprise om het zelfbedieningswachtwoordherstel van de gebruiker te vergemakkelijken. De mogelijkheid voor een beheerder om het wachtwoord van een gebruiker opnieuw in te stellen, blijft ongewijzigd.

Origineel (Engels) tonen

A Weak Password Recovery Mechanism for Forgotten Password exists in Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes. A remote, unauthorized attacker may assume ownership of a user’s account by manipulating this mechanism. ArcGIS Administrators should configure an email server with ArcGIS Enterprise to facilitate user self-service password recovery. The ability for an administrator to reset a user’s password remains unchanged.

Vendors

Esri Kubernetes Linux Microsoft

Affected products

Portal For Arcgis Kubernetes Linux Kernel Windows

References