Article - CS366834

Réponse aux vulnérabilités de ThingWorx Navigate Spring (CVE-2022-22963, CVE-2022-22950, CVE-2022-22965)

Modifié: 14-Apr-2025   


Note : Cet article a été traduit pour votre commodité à l'aide d'un logiciel de traduction automatique. Veuillez noter que PTC ne garantit pas la fiabilité ou la lisibilité du contenu de cette traduction. Cliquez ici pour voir la version anglaise orginale de cet article. Pour plus d'informations sur la traduction automatique, cliquez ici.
Nous vous remercions pour votre signalement. Nous allons revoir cette traduction dès que possible.

S'applique à

  • Windchill Navigate (formerly ThingWorx Navigate) 9.1 to 9.3
  • Thingworx Navigate 9.0.x and earlier are not impacted

Description

  • Plusieurs vulnérabilités ont été signalées pour Spring, notamment une RCE (Remote Code Execution) critique de type zero-day.
  • Bien que l'application d'exécution Navigate ne contienne pas Spring Framework et ne soit donc pas vulnérable, Navigate s'exécute sur ThingWorx. Veuillez consulter les recommandations concernant ThingWorx sur la réponse à l'incident de vulnérabilité ThingWorx Spring4shell CVE-2022-22965.
Cette version PDF de l'article 366834 peut être obsolète. Pour la dernière version CS366834