アーティクル - CS351185
CSRFアラートはURLについて「/Windchill/netmarkets/jsp/wip/checkout_and_download.jsp」として報告しました
修正日: 19-Jun-2022
適用対象
- Windchill PDMLink 11.1
説明
1つのアラートの例:
access.logの対応するエントリ:
| クロスサイトリクエストフォージェリ | * /wt.audit.AuditServiceEvent/CSRF | 13/07/2021 08:01:23 BST | John Doe(jdoe:PROD) | XXXXXX | XX.XXX.XXX.XXX | PROD | ユーザー | XXXXXXX | 0 | XXXXX | 0 | 0 | 0 | サイト、組織-ORG / PROD | wt.audit.AuditRecord:139086326 | John Doe(jdoe:PROD | リクエストID:165memty; kr179pl9; 5964; ku18kp; 7570 URIのリクエスト: https://HOST/Windchill/netmarkets/jsp/wip/checkout_and_download.jsp 紹介者: https:// HOST / Windchill / app / |
access.logの対応するエントリ:
XX.XX.XX.XX --jdoe [ 13 / Jul / 2021:08:01:23 +0100 ] "POST / Windchill / ptc1 / wip / checkout_and_download?context = tcomp%24infoPage%24VR%3Awt.doc.WTDocument%3A138792112 %24VR%3Awt.doc.WTDocument%3A138792112%21 *&componentType = INFO&cacheBuster = 1626159678890&ContainerOid = OR%3Awt.pdmlink.PDMLinkProduct%3A108081674&oid = VR%3Awt.doc.WTDocument% 3A138792112 &u8 = 1&unique_page_number = 583 24infoPage%24VR%3Awt.doc.WTDocument%3A138792112%24VR%3Awt.doc.WTDocument%3A138792112!*&oid = VR%3Awt.doc.WTDocument%3A138792112 HTTP / 1.1 " 200 2347 468752
最新バージョンはこちらを参照ください CS351185