PT-2025-11497 · Ds Systemes · Enovia Change Manager
Publicado
2025-03-17
·
Atualizado
2025-10-22
·
CVE-2025-0830
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ENOVIA Change Manager 3DEXPERIENCE R2022x até 3DEXPERIENCE R2024x
Descrição
Uma vulnerabilidade de Cross-site Scripting (XSS) armazenado no Meeting Management permite que um atacante execute código de script arbitrário na sessão do navegador de um usuário. Este problema afeta o ENOVIA Change Manager e permite que atacantes executem código de script nos navegadores dos usuários.
Recomendações
Para as versões 3DEXPERIENCE R2022x até 3DEXPERIENCE R2024x, certifique-se de que as atualizações de segurança do sistema estejam instaladas para mitigar o risco de exploração. Como solução temporária, considere restringir o acesso ao recurso Meeting Management no ENOVIA Change Manager até que um patch esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enovia Change Manager