技术文章 - CS474818

Windchill Risk and Reliability (WRR) 企业版报告存在关键旁路访问控制漏洞

已修改: 14-Aug-2026   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • Windchill Risk and Reliability Enterprise Edition (Formerly Relex) 11.1 to 13.1

 

Excludes:

  • Windchill Risk and Reliability (WRR) Team Edition
  • Windchill
  • FlexPLM

说明

  • Windchill Risk and Reliability (WRR) 企业版报告存在关键旁路访问控制漏洞
  • 目前尚未发布此漏洞的 CVE 编号。
    • 相关 CWE

 

CWE-284 – 访问控制不当
访问控制故障的统称缺陷——软件未能正确限制未经授权的用户对资源的访问。这是 OWASP A01:2021《访问控制缺陷》下的父级/兜底 CWE,用于描述明显属于访问控制问题但又不属于更具体子类型(例如 CWE-862《缺少授权》或 CWE-863《授权错误》)的情况。

CWE-620 – 未经验证的密码更改
该应用程序允许用户在不验证原始/当前密码(或以其他方式确认请求者身份)的情况下更改密码。这使得临时访问会话或能够利用 CSRF 漏洞的攻击者可以通过设置新密码来接管帐户。

    这是文章 474818 的 PDF 版本,可能已过期。最新版本 CS474818