INCIDENT EVIDENCE GRAPH
CVE-2026-12569:PTC Windchill与FlexPLM输入验证不当漏洞
PTC Windchill和FlexPLM存在输入验证不当漏洞,未经身份验证的远程攻击者可通过向网络发送恶意请求执行任意代码。要求采取的措施:按照供应商说明实施缓解措施,确保符合CISA《BOD 26-04:基于风险优先安排安全更新》(见备注中的URL)指引以及CISA《取证分类要求》(见备注中的URL)。云服务需遵循适用的BOD 26-04指引,若无法获得缓解措施则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁修复指南。截止日期:2026年6月28日
- 受害方: PTC Windchill and FlexPLM
- 漏洞 / 利用: CVE-2026-12569
- 攻击手法: PTC Windchill and FlexPLM Improper Input Validation Vulnerability