Respuesta a vulnerabilidades de ThingWorx Navigate Spring (CVE-2022-22963, CVE-2022-22950, CVE-2022-22965)
Se aplica a
- Windchill Navigate (formerly ThingWorx Navigate) 9.1 to 9.3
- Thingworx Navigate 9.0.x and earlier are not impacted
Descripción
- Se han reportado múltiples vulnerabilidades para Spring, incluida una RCE (ejecución remota de código) crítica de día cero.
- Aunque la aplicación Navigate en tiempo de ejecución no contiene Spring Framework y, por lo tanto, no es vulnerable, Navigate se ejecuta en ThingWorx. Consulte las recomendaciones para ThingWorx en la respuesta al incidente de vulnerabilidad CVE-2022-22965 de ThingWorx Spring4shell.