PT-2025-23300 · Unknown · 3Dexperience

CVE-2025-4986

·

Publicado

2025-05-30

·

Atualizado

2025-05-30

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 3DEXPERIENCE R2022x até R2025x
Descrição Uma vulnerabilidade de Cross-site Scripting (XSS) armazenado afeta a funcionalidade Model Definition no Product Manager, permitindo que um invasor execute código de script arbitrário na sessão do navegador de um usuário. Este problema permite que invasores executem código malicioso no navegador do usuário.
Recomendações Para as versões R2022x até R2025x, considere desativar o recurso Model Definition no Product Manager até que um patch esteja disponível para prevenir a exploração da vulnerabilidade de XSS armazenado. Restrinja o acesso ao módulo Product Manager para minimizar o risco de exploração. Evite utilizar o Product Manager para operações sensíveis até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11569
CVE-2025-4986

Produtos afetados

3Dexperience