技术文章 - CS474818
Windchill Risk and Reliability (WRR) 企业版报告存在关键旁路访问控制漏洞
已修改: 14-Aug-2026
适用于
- Windchill Risk and Reliability Enterprise Edition (Formerly Relex) 11.1 to 13.1
Excludes:
- Windchill Risk and Reliability (WRR) Team Edition
- Windchill
- FlexPLM
说明
- Windchill Risk and Reliability (WRR) 企业版报告存在关键旁路访问控制漏洞
- 目前尚未发布此漏洞的 CVE 编号。
- 相关 CWE
CWE-284 – 访问控制不当
访问控制故障的统称缺陷——软件未能正确限制未经授权的用户对资源的访问。这是 OWASP A01:2021《访问控制缺陷》下的父级/兜底 CWE,用于描述明显属于访问控制问题但又不属于更具体子类型(例如 CWE-862《缺少授权》或 CWE-863《授权错误》)的情况。
CWE-620 – 未经验证的密码更改
该应用程序允许用户在不验证原始/当前密码(或以其他方式确认请求者身份)的情况下更改密码。这使得临时访问会话或能够利用 CSRF 漏洞的攻击者可以通过设置新密码来接管帐户。
这是文章 474818 的 PDF 版本,可能已过期。最新版本 CS474818