アーティクル - CS474818

Windchill Risk and Reliability (WRR) Enterprise Editionにおいて、重大なバイパスアクセス制御の脆弱性が報告されました。

修正日: 14-Aug-2026   


注記:ここに記載されている情報は、お客様の利便性向上のため機械翻訳ソフトを使用しています。PTCは、ここに記載されている情報の翻訳の正確性について、一切の責任を負いませんので、ご了承ください。英語の原文を参照するには、こちら。この機械翻訳に関する詳細は、こちら。
お知らせいただき、ありがとうございます。この機械翻訳をレビューします。

適用対象

  • Windchill Risk and Reliability Enterprise Edition (Formerly Relex) 11.1 to 13.1

 

Excludes:

  • Windchill Risk and Reliability (WRR) Team Edition
  • Windchill
  • FlexPLM

説明

  • Windchill Risk and Reliability (WRR) Enterprise Editionにおいて、重大なバイパスアクセス制御の脆弱性が報告されました。
  • この脆弱性に対するCVEはまだ公開されていません。
    • 関連するCWE

 

CWE-284 – 不適切なアクセス制御
アクセス制御の不具合を包括的に表す弱点、つまり、ソフトウェアが権限のないユーザーによるリソースへのアクセスを適切に制限していないという問題です。これは、OWASP A01:2021「アクセス制御の不具合」の上位/包括的なCWEであり、発見事項が明らかにアクセス制御の問題であるにもかかわらず、より具体的なサブタイプ(CWE-862「認証の欠落」やCWE-863「認証の誤り」など)に当てはまらない場合に使用されます。

CWE-620 – 未確認のパスワード変更
このアプリケーションでは、ユーザーが元のパスワードや現在のパスワードを確認したり、要求者の身元を確認したりす

最新バージョンはこちらを参照ください CS474818