Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-1624

PUBLISHED 28.08.2024

CNA: 3DS

OS Command Injection vulnerability affecting documentation server on certain Releases of 3DEXPERIENCE, SIMULIA Abaqus, SIMULIA Isight and CATIA Composer

Обновлено: 01.03.2024
An OS Command Injection vulnerability affecting documentation server on 3DEXPERIENCE from Release 3DEXPERIENCE R2022x through Release 3DEXPERIENCE R2024x, SIMULIA Abaqus from Release 2022 through Release 2024, SIMULIA Isight from Release 2022 through Release 2024 and CATIA Composer from Release R2023 through Release R2024. A specially crafted HTTP request can lead to arbitrary command execution.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

CVSS

Оценка Severity Версия Базовый вектор
9.4 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

Доп. Информация

Product Status

Documentation server
Product: Documentation server
Vendor: Dassault Systèmes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Release 3DEXPERIENCE R2022x.FP.CFA.2406 affected
Наблюдалось до версии Release 3DEXPERIENCE R2023x FP.CFA.2350 affected
Наблюдалось до версии Release 3DEXPERIENCE R2024x.FP.CFA.2405 affected
Наблюдалось до версии SIMULIA Abaqus Release 2022.FP.CFA.2406 affected
Наблюдалось до версии SIMULIA Abaqus Release 2023.FP.CFA.2350 affected
Наблюдалось до версии SIMULIA Abaqus Release 2024.FP.CFA.2405 affected
Наблюдалось в версии SIMULIA Isight Release 2022 Golden affected
Наблюдалось в версии SIMULIA Isight Release 2023 Golden affected
Наблюдалось в версии SIMULIA Isight Release 2024 Golden affected
Наблюдалось до версии CATIA Composer Release R2023 Refresh4 affected
Наблюдалось до версии CATIA Composer Release R2024 Refresh3 affected
 

Ссылки

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 28.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.