Windchill Workgroup Manager e Google Chrome (CVE-2022-1096, CVE-2022-1232,CVE-2022-1364)
Si applica a
- Windchill PDMLink 11.1 to 12.1
- Windchill Workgroup Manager 11.1 M020
- Windchill Workgroup Manager 11.2.1.X
- Windchill Workgroup Manager 12.0.2.X
- Windchill Workgroup Manager 12.1.0.X
Descrizione
- Windchill Workgroup Manager è interessato dalla vulnerabilità di esecuzione di codice remoto (RCE) segnalata per Chromium Embedded Framework CVE-2022-1096 ?
- Windchill Workgroup Manager è interessato dalla segnalazione CVE-2022-1232 per Chromium Embedded Framework, confusione di tipi che potrebbe causare l'esecuzione di codice in modalità remota?
- Windchill Workgroup Manager è interessato dalla vulnerabilità CVE-2022-1364 segnalata per Chromium Embedded Framework, che identifica un altro tipo di vulnerabilità zero-day di confusione?
- Google sta rendendo disponibili dettagli limitati per queste CVE.
- Windchill Workgroup Manager utilizza il browser incorporato per interagire con Windchill
- Il browser incorporato può essere configurato per utilizzare:
- Internet Explorer (IE)
- Cromo (Chromium Framework incorporato)
- Il browser incorporato può essere configurato per utilizzare:
- I clienti sono interessati solo se il browser Chrome è configurato come browser incorporato. Per confermare, controlla se il file wgmclient.ini ha la seguente impostazione:
windows.browser.type=chromium_browser