Urgent: Windchill & FlexPLM
Security Vulnerability

URGENT SECURITY NOTICE

Revisie: 31 maart 2026

Urgent: kritieke kwetsbaarheid in Windchill en FlexPLM

Er is een kritieke kwetsbaarheid ontdekt die een onjuiste beperking van een padnaam naar een beperkte directory (Urgent Path Traversal Vulnerability) mogelijk maakt.

Het gaat om:

Windchill PDMLink FlexPLM
11.0 M030 11.0 M030
11.1 M020 11.1 M020
11.2.1.0 11.2.1.0
12.0.2.0 12.0.0.0
12.1.2.0 12.0.2.0
13.0.2.0 12.0.3.0
13.1.0.0 12.1.2.0
13.1.1.0 12.1.3.0
13.1.2.0 13.0.2.0
13.1.3.0 13.0.3.0
  • Onderstaand advies geldt voor alle CPS-versies.
  • De geïdentificeerde kwetsbaarheid heeft invloed op Windchill- en FlexPLM-releases vóór 11.0 M030.
  • Deze kwetsbaarheid vormt in combinatie met de Remote Code Execution (RCE) Vulnerability een verhoogd risico en vereist onmiddelijke actie.

De actuele informatie over deze kwetsbaarheid is te vinden in dit artikel van PTC:

Wat kunt u doen?

  • Controleer regelmatig of er updates zijn aangaande dit onderwerp
  • PTC is druk bezig met security patches voor alle ondersteunde en getroffen systemen
  • Neem direct maatregelen om publiekelijk toegankelijke Windchill-systemen en FlexPLM-platformen. Instructies zijn hier te vinden: CS466866

Wij adviseren om contact op te nemen met onze servicedesk via telefoon of email. Dit is om te voorkomen dat er eventuele verstoringen optreden.

Meer informatie? Neem contact op met onze helpdesk

Heeft u behoefte aan meer informatie of wilt u van gedachten wisselen over dit onderwerp met onze experts? Bel dan met de helpdesk op telefoonnummer +31 85 107 28 28 of stuur een e-mail naar servicedesk@cadservices.nl.