【活用ガイド】

JVNDB-2026-009159

PTC製Windchill PDMLinkおよびFlexPLMにおけるコードインジェクションの脆弱性

概要

PTCが提供するWindchill PDMLinkおよびFlexPLMには、次の脆弱性が存在します。
  • コードインジェクション(CWE-94) - CVE-2026-4681
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


PTC Inc.
  • FlexPLM バージョン 11.0 M030
  • FlexPLM バージョン 11.1 M020
  • FlexPLM バージョン 11.2.1.0
  • FlexPLM バージョン 12.0.0.0
  • FlexPLM バージョン 12.0.2.0
  • FlexPLM バージョン 12.0.3.0
  • FlexPLM バージョン 12.1.2.0
  • FlexPLM バージョン 12.1.3.0
  • FlexPLM バージョン 13.0.2.0
  • FlexPLM バージョン 13.0.3.0
  • Windchill PDMLink バージョン 11.0 M030
  • Windchill PDMLink バージョン 11.1 M020
  • Windchill PDMLink バージョン 11.2.1.0
  • Windchill PDMLink バージョン 12.0.2.0
  • Windchill PDMLink バージョン 12.1.2.0
  • Windchill PDMLink バージョン 13.0.2.0
  • Windchill PDMLink バージョン 13.1.0.0
  • Windchill PDMLink バージョン 13.1.1.0
  • Windchill PDMLink バージョン 13.1.2.0
  • Windchill PDMLink バージョン 13.1.3.0

想定される影響

信頼できないデータのデシリアライズを介してリモートコードが実行される可能性があります。
対策

[ワークアラウンドを実施する]
開発者は、公式なパッチが利用可能になるまでの回避策の適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ情報

PTC Inc.
CWEによる脆弱性タイプ一覧  CWEとは?

  1. コード・インジェクション(CWE-94) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-4681
参考情報

  1. JVN : JVNVU#97397780
  2. ICS-CERT ADVISORY : ICSA-26-085-03
更新履歴

  • [2026年03月30日]
      掲載