技术文章 - CS466318
Windchill 中报告了严重的远程代码执行漏洞
已修改: 28-Mar-2026
适用于
- Windchill PDMLink 11.0 M030
- Windchill PDMLink 11.1 M020
- Windchill PDMLink 11.2.1.0
- Windchill PDMLink 12.0.2.0
- Windchill PDMLink 12.1.2.0
- Windchill PDMLink 13.0.2.0
- Windchill PDMLink 13.1.0.0
- Windchill PDMLink 13.1.1.0
- Windchill PDMLink 13.1.2.0
- Windchill PDMLink 13.1.3.0
- FlexPLM 11.0 M030
- FlexPLM 11.1 M020
- FlexPLM 11.2.1.0
- FlexPLM 12.0.0.0
- FlexPLM 12.0.2.0
- FlexPLM 12.0.3.0
- FlexPLM 12.1.2.0
- FlexPLM 12.1.3.0
- FlexPLM 13.0.2.0
- FlexPLM 13.0.3.0
- This advisory applies to all CPS versions
- The identified vulnerability impacts Windchill and FlexPLM releases prior to 11.0 M030
说明
- 该漏洞属于远程代码执行 (RCE)问题,可通过反序列化不受信任的数据加以利用。
- 已报告CVE-2026-4681
- CWE - CWE-94:代码生成控制不当(“代码注入”) (4.19.1)
- 请注意,CVE.org 仅支持最新的 CVSS 评分计算器(v4)。我们的公告也反映了基于 CVSS 3.1 计算器得出的 10.0 分。
- CVSS v3.1 基本评分: 10.0(严重)
- CVSS v4 基本评分:9.3(严重)
- 目前尚无证据表明存在影响PTC客户的已证实漏洞利用行为。
- 如果您没有 eSupport 登录账号,可以点击此处访问修复步骤: Windchill & FlexPLM 响应中心
这是文章 466318 的 PDF 版本,可能已过期。最新版本 CS466318