PT-2025-23300 · Unknown · 3Dexperience
CVE-2025-4986
·
Publicado
2025-05-30
·
Atualizado
2025-05-30
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 3DEXPERIENCE R2022x até R2025x
Descrição
Uma vulnerabilidade de Cross-site Scripting (XSS) armazenado afeta a funcionalidade Model Definition no Product Manager, permitindo que um invasor execute código de script arbitrário na sessão do navegador de um usuário. Este problema permite que invasores executem código malicioso no navegador do usuário.
Recomendações
Para as versões R2022x até R2025x, considere desativar o recurso Model Definition no Product Manager até que um patch esteja disponível para prevenir a exploração da vulnerabilidade de XSS armazenado. Restrinja o acesso ao módulo Product Manager para minimizar o risco de exploração. Evite utilizar o Product Manager para operações sensíveis até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
3Dexperience