【2026HVV 漏洞复现】CVE-2026-9181:Esri ArcGIS Server 路径遍历漏洞分析
CVE-2026-9181 是一个影响Esri ArcGIS Server的高危路径遍历漏洞。未经授权的攻击者可以利用此漏洞,通过网络读取服务器上的敏感文件。
🚨 漏洞核心信息
| 项目 | 内容 |
|---|---|
| 漏洞编号 | CVE-2026-9181 |
| 风险等级 | 高危 (Critical),CVSS 3.1 评分为9.8 |
| 漏洞类型 | 路径遍历 (Path Traversal),CWE-22 |
| 影响产品 | Esri ArcGIS Server |
| 影响版本 | 12.0 及之前所有版本 |
| 不受影响 | ArcGIS Enterprise on Kubernetes |
| 攻击复杂度 | 低,无需任何凭证 |
⚙️ 技术细节与影响
问题根源:漏洞位于 ArcGIS Server 的 REST Uploads 资源中。服务器未能充分验证用户输入的路径参数(如
itemName),导致攻击者可使用../等遍历序列跳出预期目录。攻击方式:攻击者向可达的 ArcGIS Server 端点发送一个特制的 HTTP 请求即可触发漏洞。该过程无需任何认证,也不需要用户交互。
确基址挂在 service URL 下,形如:
/arcgis/rest/services/System/PublishingTools/GPServer/uploads该资源支持的操作有:
<serviceUrl>/uploads/upload—— 上传文件
<serviceUrl>/uploads/register—— 注册上传项
<serviceUrl>/uploads/deleteItems—— 删除
<serviceUrl>/uploads/info—— 查询信息
其中认证这条值得展开。
upload操作本身不校验调用者权限,真正影响可达性的是 service 所在 folder 是否启用 token 认证。若 uploads 服务落在受保护区域(如默认的Systemfolder),需先拿到 token 才能访问该 service。但实际部署里门槛往往更低:不少站点为方便集成,把部分 GP service 所在 folder 设成匿名;只要存在任何一个支持匿名访问的上传服务,漏洞就可达。未启用站点安全(securityEnabled: false)的实例更直接,整个 REST 层无需凭证,所有 uploads 服务裸露。至于找哪个 service 作入口, PublishingTools(藏在
Systemfolder,系统自带,默认支持 uploads)是最稳的默认选择,但它不是唯一选项。实测中只要枚举到一个开了 uploads 能力且当前权限够得着的 service 就能用——自定义发布的 GP 服务、SyncTools 都可能满足。这也意味着打补丁时不能只盯 PublishingTools,任何开了 uploads 能力的入口都要覆盖到。攻击链的入口是
upload操作。请求格式为 multipart 表单:POST /arcgis/rest/services/System/PublishingTools/GPServer/uploads/upload Content-Type: multipart/form-data --boundary Content-Disposition: form-data; name="file"; filename="../../test.txt" <任意内容> --boundary--关键在
filename字段。这个名字会传入后端,被拼进服务端的文件写入路径。找一个可用的入口靠枚举。流程是:先
GET /arcgis/rest/info?f=json预检,拿到版本号、确认站点已初始化、看是否启用了 token 认证;再GET /arcgis/rest/services?f=json列出所有 service 和 folder(注意System、Utilities、Hosted这几个隐藏 folder 默认不在 folders 列表里,要主动探测);然后对每个候选 service 请求<serviceUrl>/uploads?f=json,按响应区分:响应特征
含义
正常返回 uploads 信息
该 service 支持 uploads 能力,是可用入口
capability is not supported/
subcode: 51未开启 uploads 能力,跳过
invalid url/ 404
无 uploads 资源,跳过
token required/
code: 499资源存在但需认证,是有 token 后可用的候选
利用前提
入口明确了,再看这条入口在什么条件下可达。漏洞触发本身只要求一个
../,但要让请求走到uploadServiceItem的FileOutputStream,有几个前提必须同时满足。前提
说明
默认情况
端点网络可达 攻击者能访问 ArcGIS Server 的 REST 端口(6443/6080)或经 Web Adaptor 暴露的
/arcgis路径内网/专网部署,常被视为"可信"而暴露面较大
存在支持 Uploads 的 service Uploads 资源挂在某个开了 Uploads 能力的 service 下,典型是 GP 服务
默认
System/PublishingTools/GPServer支持,且系统自带该 service 可访问 upload操作本身不检查调用者权限,但若 service 在受 token 保护的 folder 内,需先拿到 token
Systemfolder 默认受 token 保护;未启用安全的站点无需任何凭证
版本未打补丁 ≤12.0 且未安装 SEC2026U2 补丁
官方覆盖 11.1/11.3/11.4/11.5/12.0;10.x 已 EOL
🛡️ 修复方案
立即安装补丁(强烈推荐):升级到 Esri 官方发布的ArcGIS Server Security 2026 Update 2 Patch。该补丁是累积的,无需安装之前的安全补丁。
临时缓解措施:如果无法立即安装补丁,可以:
部署Web 应用防火墙 (WAF),并使用 Esri 企业加固指南中推荐的规则集。
限制 ArcGIS Server 的互联网暴露,将其置于反向代理或 Esri Web Adaptor 之后。
语法
header=/arcgis && banner=/arcgis
