アーティクル - CS474818
Windchill Risk and Reliability (WRR) Enterprise Editionにおいて、重大なバイパスアクセス制御の脆弱性が報告されました。
修正日: 14-Aug-2026
適用対象
- Windchill Risk and Reliability Enterprise Edition (Formerly Relex) 11.1 to 13.1
Excludes:
- Windchill Risk and Reliability (WRR) Team Edition
- Windchill
- FlexPLM
説明
- Windchill Risk and Reliability (WRR) Enterprise Editionにおいて、重大なバイパスアクセス制御の脆弱性が報告されました。
- この脆弱性に対するCVEはまだ公開されていません。
- 関連するCWE
CWE-284 – 不適切なアクセス制御
アクセス制御の不具合を包括的に表す弱点、つまり、ソフトウェアが権限のないユーザーによるリソースへのアクセスを適切に制限していないという問題です。これは、OWASP A01:2021「アクセス制御の不具合」の上位/包括的なCWEであり、発見事項が明らかにアクセス制御の問題であるにもかかわらず、より具体的なサブタイプ(CWE-862「認証の欠落」やCWE-863「認証の誤り」など)に当てはまらない場合に使用されます。
CWE-620 – 未確認のパスワード変更
このアプリケーションでは、ユーザーが元のパスワードや現在のパスワードを確認したり、要求者の身元を確認したりす
最新バージョンはこちらを参照ください CS474818