技术文章 - CS394029

11.19.4.0 之前的 FlexNet Publisher 2023 发行版中发现的安全漏洞

已修改: 22-Jan-2024   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • Creo Parametric 2.0 to 10.0
  • Creo View 2.0 to 10.0
  • Creo Illustrate 2.0 to 10.1
  • Mathcad Prime 1.0 to 9.0
  • Pro/ENGINEER and Creo Elements/Pro 20.0 to Wildfire 5.0
  • Arbortext IsoDraw CADprocess 7.3 to 7.4
  • FlexNet Publisher 2023 Release versions prior to 11.19.4.0
    • Note: the following PTC products may make use of the lmadmin web user interface, this includes all version of: CREO, CREO View, CREO Schematics, MathCAD, MathCAD Prime, Arbortext, Windchill Risk and Reliability, and Windchill RV&S
  • Arbortext IsoDraw

说明

  • FlexNet Publisher lmadmin Web 用户界面中发现远程代码执行 (RCE) 漏洞
    • 如果被利用,该漏洞允许使用 UNC 路径执行恶意供应商守护程序
    • 注意:此漏洞不会影响 lmgrd 实用程序
  • 有关此漏洞的最新信息,请参阅Flexera 知识库文章
  • 请注意,PTC 没有任何迹象表明也没有意识到此漏洞已被利用或正在被利用
这是文章 394029 的 PDF 版本,可能已过期。最新版本 CS394029