Soluzione # - CS466318

Segnalata una vulnerabilità critica di esecuzione di codice remoto (RCE) in Windchill.

Modifica: 14-Apr-2026   


Nota: Questo articolo è stato tradotto per la sua comodità utilizzando un software di traduzione automatica. PTC non garantisce l'affidabilità o la leggibilità dei contenuti di questa traduzione. Clicca qui per vedere la versione originale di questo articolo in inglese. Per ulteriori informazioni sulla traduzione automatica, clicca qui.
Grazie per averci informato. Esamineremo questa traduzione il prima possibile.

Si applica a

  • Windchill PDMLink 11.0 M030
  • FlexPLM 11.0 M030
  • FlexPLM 11.1 M020
  • Windchill PDMLink 11.1 M020
  • Windchill PDMLink 11.2.1.0
  • FlexPLM 11.2.1.0
  • FlexPLM 12.0.0.0
  • FlexPLM 12.0.2.0
  • Windchill PDMLink 13.1.0.0
  • Windchill PDMLink 13.0.2.0
  • FlexPLM 12.1.2.0
  • FlexPLM 12.1.3.0
  • FlexPLM 12.0.3.0
  • FlexPLM 13.0.2.0
  • Windchill PDMLink 12.0.2.0
  • FlexPLM 13.0.3.0
  • Windchill PDMLink 13.1.1.0
  • Windchill PDMLink 12.1.2.0
  • Windchill PDMLink 13.1.2.0
  • Windchill PDMLink 13.1.3.0
  • This advisory applies to all CPS versions
  • The identified vulnerability impacts Windchill and FlexPLM releases prior to 11.0 M030

Descrizione

  • La vulnerabilità consiste in un problema di esecuzione di codice remoto (RCE) che può essere sfruttato tramite la deserializzazione di dati non attendibili.
  • È stata segnalata la vulnerabilità CVE-2026-4681.
  • Al momento non vi sono prove di sfruttamento confermato che abbia interessato i clienti di PTC
This is a PDF version of Article 466318 and may be out of date. For the latest version CS466318