PT-2025-41767 · Dassault Systèmes · Enovia Collaborative Industry Innovator
CVE-2025-10557
·
Publicado
2025-10-13
·
Atualizado
2025-10-21
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ENOVIA Collaborative Industry Innovator versões 3DEXPERIENCE R2022x até 3DEXPERIENCE R2025x
Descrição
Existe uma vulnerabilidade de Cross-site Scripting (XSS) armazenado no componente de Gerenciamento de Problemas do ENOVIA Collaborative Industry Innovator. Isso permite que um invasor execute código de script arbitrário na sessão do navegador de um usuário.
Recomendações
Atualize o ENOVIA Collaborative Industry Innovator para uma versão posterior à 3DEXPERIENCE R2025x.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enovia Collaborative Industry Innovator