Input validation error in ArcGIS - CVE-2013-5221

 

Input validation error in ArcGIS - CVE-2013-5221

Published: September 24, 2013 / Updated: August 10, 2020


Vulnerability identifier: #VU42537
CSH Severity: Low
CVSS v4: 5.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2013-5221
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote #AU# to manipulate data.

The mobile-upload feature in Esri ArcGIS for Server 10.1 through 10.2 allows remote authenticated users to upload .exe files by leveraging (1) publisher or (2) administrator privileges.


Affected software

ArcGIS

How to mitigate CVE-2013-5221

Install update from vendor's website.


External References

Related Security Bulletins