# DELMIA Apriso 身份验证漏洞
## 概述
DELMIA Apriso 在 Release 2020 至 Release 2025 版本中存在缺失授权的漏洞。
## 影响版本
- Release 2020
- Release 2021
- Release 2022
- Release 2023
- Release 2024
- Release 2025
## 细节
该漏洞是由于应用程序未正确实施访问控制机制,导致未授权的攻击者可访问需要特权身份的功能或资源。
## 影响
攻击者可利用此漏洞绕过身份验证,获得应用程序的特权访问权限,从而可能执行敏感操作或获取敏感数据。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | DELMIA Apriso Release 2020 through Release 2025 contains a broken access control vulnerability caused by missing authorization, letting attackers gain privileged access to the application, exploit requires no special conditions. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-6205.yaml | POC详情 |
暂无评论