Article - CS326459

Sécurité des extensions ThingWorx

Modifié: 14-Apr-2025   


Note : Cet article a été traduit pour votre commodité à l'aide d'un logiciel de traduction automatique. Veuillez noter que PTC ne garantit pas la fiabilité ou la lisibilité du contenu de cette traduction. Cliquez ici pour voir la version anglaise orginale de cet article. Pour plus d'informations sur la traduction automatique, cliquez ici.
Nous vous remercions pour votre signalement. Nous allons revoir cette traduction dès que possible.

S'applique à

  • ThingWorx Platform 8.4 to 9.0

Description

  • ThingWorx est une plate-forme IoT industrielle hautement extensible, dont les fonctionnalités peuvent être améliorées grâce à l'utilisation de code « personnalisé » (par exemple, non fourni dans le cadre de la plate-forme ThingWorx).
  • Ce code personnalisé peut généralement prendre plusieurs formes (veuillez consulter la section Importation d'extensions du centre d'aide ThingWorx pour plus de détails).
  • Outre d'autres méthodes, la logique applicative de ThingWorx peut être écrite en JavaScript, puis enregistrée dans l'entité concernée et exécutée via le moteur Rhino lors de l'exécution. Cette logique est généralement exportée/transportée via des fichiers XML d'entité.
  • Il est possible d'introduire accidentellement des vulnérabilités logicielles via l'utilisation de JavaScript personnalisé ou, lors du téléchargement de fichiers XML à partir de sources inconnues, de charger du code malveillant dans la plateforme ThingWorx via de telles extensions.
  • Même certains outils d'analyse statique couramment utilisés ne sont pas capables d'analyser le JavaScript imbriqué dans un fichier XML
Cette version PDF de l'article 326459 peut être obsolète. Pour la dernière version CS326459