製品・ソフトウェアに関する情報
PTC Inc.のFlexPLM等の複数製品における複数の脆弱性
Title PTC Inc.のFlexPLM等の複数製品における複数の脆弱性
Summary

PTC Windchill PDMlinkおよびPTC FlexPLMにおいて、重大なリモートコード実行(RCE)脆弱性が報告されています。この脆弱性は、信頼されていないデータの逆シリアル化を通じて悪用される可能性があります。本アドバイザリはすべてのCPSバージョンにも適用されます。特定された脆弱性は、11.0 M030以前のWindchillおよびFlexPLMのリリースにも影響を及ぼします。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date June 18, 2026, midnight
Registration Date June 29, 2026, 11:21 a.m.
Last Update June 29, 2026, 11:21 a.m.
CVSS3.0 : 緊急
Score 9.8
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected System
PTC Inc.
FlexPLM 11.0m030 およびそれ以前
FlexPLM 11.1m020
FlexPLM 11.2.1.0
FlexPLM 12.0.0.0
FlexPLM 12.0.2.0
FlexPLM 12.1.3.0
FlexPLM 13.0.2.0
FlexPLM 13.0.3.0
Windchill PDMLink 11.0m030
Windchill PDMLink 11.0m030 未満
Windchill PDMLink 11.1m020
Windchill PDMLink 11.2.1.0
Windchill PDMLink 12.0.2.0
Windchill PDMLink 12.1.2.0
Windchill PDMLink 13.0.2.0
Windchill PDMLink 13.1.0.0
Windchill PDMLink 13.1.1.0
Windchill PDMLink 13.1.2.0
Windchill PDMLink 13.1.3.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
Change Log
No Changed Details Date of change
1 [2026年06月29日]
  掲載
June 29, 2026, 11:21 a.m.