Réponse aux vulnérabilités de ThingWorx Navigate Spring (CVE-2022-22963, CVE-2022-22950, CVE-2022-22965)
S'applique à
- Windchill Navigate (formerly ThingWorx Navigate) 9.1 to 9.3
- Thingworx Navigate 9.0.x and earlier are not impacted
Description
- Plusieurs vulnérabilités ont été signalées pour Spring, notamment une RCE (Remote Code Execution) critique de type zero-day.
- Bien que l'application d'exécution Navigate ne contienne pas Spring Framework et ne soit donc pas vulnérable, Navigate s'exécute sur ThingWorx. Veuillez consulter les recommandations concernant ThingWorx sur la réponse à l'incident de vulnérabilité ThingWorx Spring4shell CVE-2022-22965.