Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-6205

DELMIA Apriso

Hersteller: Dassault Systèmes
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Fertigungssoftware DELMIA Apriso von Dassault Systèmes, eine Anwendung zur Steuerung von Produktions- und Betriebsabläufen. Es handelt sich um eine fehlende Berechtigungsprüfung: Die Anwendung versäumt es, bei bestimmten Aktionen zu kontrollieren, ob der Aufrufer tatsächlich dazu befugt ist. Dadurch kann ein Angreifer auf Funktionen oder Daten zugreifen, die eigentlich besonderen Rechten vorbehalten sind, und sich auf diese Weise privilegierten Zugriff auf die Anwendung verschaffen. Im Ergebnis lassen sich Aktionen ausführen oder Informationen einsehen, die einem normalen Nutzer verwehrt bleiben sollten, bis hin zu weitreichender Kontrolle über die Anwendung. Betroffen sind Unternehmen, die DELMIA Apriso zur Steuerung ihrer Fertigung einsetzen. Da solche Systeme tief in industrielle Abläufe eingebunden sind, kann ein unbefugter privilegierter Zugriff sowohl die Vertraulichkeit sensibler Produktionsdaten als auch die Integrität der gesteuerten Prozesse gefährden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.