PT-2026-79266 · Ptc · Windchill Pdmlink+1
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/AU:Y/R:U/V:D/RE:M/U:Red |
Nome do Software Vulnerável e Versões Afetadas
PTC Windchill PDMLink (versões afetadas não especificadas)
PTC FlexPLM (versões afetadas não especificadas)
Descrição
Um problema de Server-Side Request Forgery (SSRF) existe onde o sistema pode ser manipulado para fazer requisições não autorizadas a recursos internos ou externos. Isso ocorre através da desserialização de dados não confiáveis, um processo no qual dados maliciosos são convertidos de volta em um objeto, permitindo que o invasor desencadeie ações não pretendidas no servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flexplm
Windchill Pdmlink