漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A vulnerability has been identified in COMOS V10.4.5 (All versions < V10.4.5.0.2), COMOS V10.6 (All versions < V10.6.1), Designcenter NX (All versions < V2512.7000), Simcenter 3D (All versions < V2512.7000), Simcenter Femap V2506 (All versions < V2506.0003), Simcenter Femap V2512 (All versions < V2512.0002), Simcenter Nastran (All versions < V2606), Simcenter STAR-CCM+ (All versions < V2606), Solid Edge SE2025 (All versions < V225.0 Update 13), Solid Edge SE2026 (All versions < V226.0 Update 04), Teamcenter Visualization V2412 (All versions < V2412.0012), Teamcenter Visualization V2506 (All versions < V2506.0009), Teamcenter Visualization V2512 (All versions < V2512.2605), Tecnomatix Plant Simulation V2404 (All versions < V2404.0022), Tecnomatix Plant Simulation V2504 (All versions < V2504.0010), Tecnomatix Process Simulate (All versions < V2606). Untrusted search path in IAM Client SDK may allow an authenticated user to potentially enable escalation of privilege via local access.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
不可信的搜索路径
Vulnerability Title
Siemens COMOS 权限许可和访问控制问题漏洞
Vulnerability Description
Siemens Comos是德国Siemens公司的一个工厂工程软件解决方案。 Siemens COMOS存在权限许可和访问控制问题漏洞,该漏洞源于IAM Client SDK中存在不可信搜索路径,可能允许经过身份验证的用户通过本地访问提升权限。以下版本受到影响:COMOS V10.4.5版本(V10.4.5.0.2之前版本)、COMOS V10.6版本(V10.6.1之前版本)、Designcenter NX版本(V2512.7000之前版本)、Simcenter 3D版本(V2512.7000之前版本
CVSS Information
N/A
Vulnerability Type
N/A