技术文章 - CS375403

由于 Apache 配置,Windchill PDMLink 中经过身份验证的用户可能对敏感信息进行不希望的读取访问

已修改: 06-Sep-2022   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • FlexPLM 11.1 M020
  • Windchill PDMLink 11.1 M020
  • Windchill PDMLink 11.2.1.0
  • FlexPLM 11.2.1.0
  • FlexPLM 12.0.0.0
  • FlexPLM 12.0.2.0
  • Windchill PDMLink 12.1.0.0
  • FlexPLM 12.0.3.0
  • Windchill PDMLink 12.0.2.0
  • Windchill PDMLink 12.1.1.0

说明

  • Windchill PDMLink Apache 配置中经过身份验证的用户可能对敏感信息进行不希望的读取访问
    • 研究员:来自 DSecBypass 的 Vladimir Toutain 向 PTC 报告了这个漏洞
    这是文章 375403 的 PDF 版本,可能已过期。最新版本 CS375403