HCLSoftware DFMPro for CATIA是HCLSoftware公司的一款计算机辅助设计制造可制造性分析软件。 HCLSoftware DFMPro for CATIA v4.1版本存在权限许可和访问控制问题漏洞,该漏洞源于不安全的文件权限,可能导致权限提升,使得任何已登录的非管理用户能够用恶意二进制文件覆盖或替换可执行文件。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| HCLSoftware | DFMPro for CATIA | v4.1 |
affected |
| HCLSoftware | DFXAnalytics | v3.1 |
affected |
| HCLSoftware | DFXServer | v3.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| HCLSoftware | DFMPro for CATIA | v4.1 | - |
|
| HCLSoftware | DFXAnalytics | v3.1 | - |
|
| HCLSoftware | DFXServer | v3.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-21770 | 6.5 MEDIUM | HCLSoftware Traveler for Microsoft Outlook 权限许可和访问控制问题漏洞 |
| CVE-2024-23566 | 6.5 MEDIUM | HCL Aftermarket EPC 授权问题漏洞 |
| CVE-2024-42214 | 5.3 MEDIUM | HCL Aftermarket EPC 跨站脚本漏洞 |
| CVE-2024-23575 | 5.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2024-23574 | 5.3 MEDIUM | HCL Aftermarket EPC 侧信道信息泄露漏洞 |
| CVE-2024-23565 | 5.3 MEDIUM | HCL Aftermarket EPC 资源管理错误漏洞 |
| CVE-2024-23568 | 5.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2026-21760 | 4.6 MEDIUM | HCL DevOps Loop 授权问题漏洞 |
| CVE-2024-23567 | 4.3 MEDIUM | HCL Aftermarket EPC 授权问题漏洞 |
| CVE-2024-23577 | 4.3 MEDIUM | HCL Aftermarket EPC 输入验证错误漏洞 |
| CVE-2024-23571 | 4.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2024-23569 | 4.3 MEDIUM | HCL Aftermarket EPC 跨站脚本漏洞 |
| CVE-2024-23570 | 4.3 MEDIUM | HCL Aftermarket EPC 信息泄露漏洞 |
| CVE-2024-23572 | 4.2 MEDIUM | HCL Aftermarket EPC 会话机制问题漏洞 |
| CVE-2024-23578 | 4.2 MEDIUM | HCL Aftermarket EPC 配置错误漏洞 |
| CVE-2026-21761 | 4.2 MEDIUM | HCL DevOps Loop 配置错误漏洞 |
| CVE-2024-23573 | 3.7 LOW | HCL Aftermarket EPC 授权问题漏洞 |
| CVE-2026-21762 | 3.7 LOW | HCL DevOps Loop 跨站脚本漏洞 |
| CVE-2026-21764 | 3.1 LOW | HCL DevOps Loop 异常处理不当漏洞 |
暂无评论