【2026HVV 漏洞复现】CVE-2026-9181:Esri ArcGIS Server 路径遍历漏洞分析

CVE-2026-9181 是一个影响Esri ArcGIS Server高危路径遍历漏洞。未经授权的攻击者可以利用此漏洞,通过网络读取服务器上的敏感文件。

🚨 漏洞核心信息

项目内容
漏洞编号CVE-2026-9181
风险等级高危 (Critical),CVSS 3.1 评分为9.8
漏洞类型路径遍历 (Path Traversal),CWE-22
影响产品Esri ArcGIS Server
影响版本12.0 及之前所有版本
不受影响ArcGIS Enterprise on Kubernetes
攻击复杂度,无需任何凭证

⚙️ 技术细节与影响

  • 问题根源:漏洞位于 ArcGIS Server 的 REST Uploads 资源中。服务器未能充分验证用户输入的路径参数(如itemName),导致攻击者可使用../等遍历序列跳出预期目录。

  • 攻击方式:攻击者向可达的 ArcGIS Server 端点发送一个特制的 HTTP 请求即可触发漏洞。该过程无需任何认证,也不需要用户交互

  • 确基址挂在 service URL 下,形如:

    /arcgis/rest/services/System/PublishingTools/GPServer/uploads

    该资源支持的操作有:

  • <serviceUrl>/uploads/upload

    —— 上传文件

  • <serviceUrl>/uploads/register

    —— 注册上传项

  • <serviceUrl>/uploads/deleteItems

    —— 删除

  • <serviceUrl>/uploads/info

    —— 查询信息

    • 其中认证这条值得展开。upload操作本身不校验调用者权限,真正影响可达性的是 service 所在 folder 是否启用 token 认证。若 uploads 服务落在受保护区域(如默认的Systemfolder),需先拿到 token 才能访问该 service。但实际部署里门槛往往更低:不少站点为方便集成,把部分 GP service 所在 folder 设成匿名;只要存在任何一个支持匿名访问的上传服务,漏洞就可达。未启用站点安全(securityEnabled: false)的实例更直接,整个 REST 层无需凭证,所有 uploads 服务裸露。

      至于找哪个 service 作入口, PublishingTools(藏在Systemfolder,系统自带,默认支持 uploads)是最稳的默认选择,但它不是唯一选项。实测中只要枚举到一个开了 uploads 能力且当前权限够得着的 service 就能用——自定义发布的 GP 服务、SyncTools 都可能满足。这也意味着打补丁时不能只盯 PublishingTools,任何开了 uploads 能力的入口都要覆盖到。

      攻击链的入口是upload操作。请求格式为 multipart 表单:

      POST /arcgis/rest/services/System/PublishingTools/GPServer/uploads/upload Content-Type: multipart/form-data --boundary Content-Disposition: form-data; name="file"; filename="../../test.txt" <任意内容> --boundary--

      关键在filename字段。这个名字会传入后端,被拼进服务端的文件写入路径。

      找一个可用的入口靠枚举。流程是:先GET /arcgis/rest/info?f=json预检,拿到版本号、确认站点已初始化、看是否启用了 token 认证;再GET /arcgis/rest/services?f=json列出所有 service 和 folder(注意SystemUtilitiesHosted这几个隐藏 folder 默认不在 folders 列表里,要主动探测);然后对每个候选 service 请求<serviceUrl>/uploads?f=json,按响应区分:

      响应特征

      含义

      正常返回 uploads 信息

      该 service 支持 uploads 能力,是可用入口

      capability is not supported

      /subcode: 51

      未开启 uploads 能力,跳过

      invalid url

      / 404

      无 uploads 资源,跳过

      token required

      /code: 499

      资源存在但需认证,是有 token 后可用的候选

      利用前提

      入口明确了,再看这条入口在什么条件下可达。漏洞触发本身只要求一个../,但要让请求走到uploadServiceItemFileOutputStream,有几个前提必须同时满足。

      前提

      说明

      默认情况

      端点网络可达

      攻击者能访问 ArcGIS Server 的 REST 端口(6443/6080)或经 Web Adaptor 暴露的/arcgis路径

      内网/专网部署,常被视为"可信"而暴露面较大

      存在支持 Uploads 的 service

      Uploads 资源挂在某个开了 Uploads 能力的 service 下,典型是 GP 服务

      默认System/PublishingTools/GPServer支持,且系统自带

      该 service 可访问upload

      操作本身不检查调用者权限,但若 service 在受 token 保护的 folder 内,需先拿到 token

      System

      folder 默认受 token 保护;未启用安全的站点无需任何凭证

      版本未打补丁

      ≤12.0 且未安装 SEC2026U2 补丁

      官方覆盖 11.1/11.3/11.4/11.5/12.0;10.x 已 EOL

🛡️ 修复方案

  • 立即安装补丁(强烈推荐):升级到 Esri 官方发布的ArcGIS Server Security 2026 Update 2 Patch。该补丁是累积的,无需安装之前的安全补丁。

  • 临时缓解措施:如果无法立即安装补丁,可以:

    • 部署Web 应用防火墙 (WAF),并使用 Esri 企业加固指南中推荐的规则集。

    • 限制 ArcGIS Server 的互联网暴露,将其置于反向代理或 Esri Web Adaptor 之后。

语法

header=/arcgis && banner=/arcgis