PT-2026-79266 · Ptc · Windchill Pdmlink+1

·

CVE-2026-77646

·

Publicado

2026-08-20

·

Atualizado

2026-08-20

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/AU:Y/R:U/V:D/RE:M/U:Red
Nome do Software Vulnerável e Versões Afetadas PTC Windchill PDMLink (versões afetadas não especificadas) PTC FlexPLM (versões afetadas não especificadas)
Descrição Um problema de Server-Side Request Forgery (SSRF) existe onde o sistema pode ser manipulado para fazer requisições não autorizadas a recursos internos ou externos. Isso ocorre através da desserialização de dados não confiáveis, um processo no qual dados maliciosos são convertidos de volta em um objeto, permitindo que o invasor desencadeie ações não pretendidas no servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Deserialization of Untrusted Data

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77646

Produtos afetados

Flexplm
Windchill Pdmlink