一、 漏洞 CVE-2025-6204 基础信息
漏洞信息
                                        # DELMIA Apriso 代码注入漏洞

## 概述

DELMIA Apriso 存在一个代码生成控制不当(代码注入)漏洞,影响从 2020 发行版到 2025 发行版。

## 影响版本

- DELMIA Apriso Release 2020
- DELMIA Apriso Release 2021
- DELMIA Apriso Release 2022
- DELMIA Apriso Release 2023
- DELMIA Apriso Release 2024
- DELMIA Apriso Release 2025

## 细节

该漏洞源于应用程序在生成和执行代码时缺乏适当的安全控制,攻击者可以利用此缺陷注入并执行任意代码。

## 影响

成功利用该漏洞可能导致攻击者在目标系统上执行未经授权的代码,从而获得控制权限或造成其他恶意行为。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Improper Control of Generation of Code (Code Injection) vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An Improper Control of Generation of Code (Code Injection) vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025 could allow an attacker to execute arbitrary code.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Dassault Systèmes DELMIA Apriso 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dassault Systèmes DELMIA Apriso是法国达索系统(Dassault Systèmes)公司的一款数字化企业的互动制造应用软件。 Dassault Systèmes DELMIA Apriso 2020至2025版本存在安全漏洞,该漏洞源于代码生成控制不当,可能导致执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-6204 的公开POC
# POC 描述 源链接 神龙链接
1 An Improper Control of Generation of Code (code injection / file upload → RCE) vulnerability affecting DELMIA Apriso (Release 2020 → Release 2025). When an authenticated user can upload files and the upload handler fails to canonicalize filenames or enforce storage restrictions, an attacker may place executable artifacts into web-served locations (via path traversal or insufficient normalization) and achieve remote code execution under the webserver context. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-6204.yaml POC详情
三、漏洞 CVE-2025-6204 的情报信息
四、漏洞 CVE-2025-6204 的评论

暂无评论


发表评论