漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Critical Remote Code Execution vulnerability reported in Windchill
Vulnerability Description
A critical remote code execution (RCE) vulnerability has been reported in PTC Windchill and PTC FlexPLM. The vulnerability may be exploited through the deserialization of untrusted data.
This issue affects Windchill PDMLink: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.2.0, 12.1.2.0, 13.0.2.0, 13.1.0.0, 13.1.1.0, 13.1.2.0, 13.1.3.0; FlexPLM: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.0.0, 12.0.2.0, 12.0.3.0, 12.1.2.0, 12.1.3.0, 13.0.2.0, 13.0.3.0.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/AU:Y/R:U/V:C/RE:M/U:Red
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Vulnerability Title
PTC FlexPLM和PTC Windchill PDMLink 安全漏洞
Vulnerability Description
PTC FlexPLM和PTC Windchill PDMLink都是美国PTC公司的产品。PTC FlexPLM是一个产品生命周期管理(PLM)系统,专为零售、时尚和服装行业设计。PTC Windchill PDMLink是一个产品数据管理链接系统,用于在产品生命周期中管理和共享产品数据。 PTC FlexPLM和PTC Windchill PDMLink存在安全漏洞,该漏洞源于反序列化不可信数据,可能导致远程代码执行。以下产品及版本受到影响:Windchill PDMLink 11.0 M030版本、
CVSS Information
N/A
Vulnerability Type
N/A