CVE-2026-84154 GEOVIA Geospatial Data Manager 代码注入漏洞
影响攻击者可在服务器上执行任意代码
AI 研判
CVE-2026-84154 是影响达索系统 GEOVIA Geospatial Data Manager 的代码注入漏洞,CVSS 评分 9.9,属严重级别。该组件随 3DEXPERIENCE 平台 R2024x 至 R2026x 版本发布,攻击者利用后可于服务器端执行任意代码。
影响范围
GEOVIA Geospatial Data Manager
GEOVIA Geospatial Data Manager,对应 3DEXPERIENCE R2024x 至 R2026x 版本;具体受影响补丁版本暂无公开信息。
漏洞详情
漏洞类型为代码注入,成因通常是应用未对用户可控输入做充分校验或过滤,便将其拼入可执行代码、表达式或命令中。攻击者可构造恶意输入注入并执行任意代码,从而完全控制服务器。具体注入点与利用链细节暂无公开信息。
利用条件与风险
利用前提与是否需要认证、网络可达性等条件暂无公开信息;鉴于 CVSS 9.9 且可导致服务器任意代码执行,实战风险极高,应优先处置。
修复建议
建议关注达索系统官方安全公告并升级至已修复版本;在补丁可用前,可限制该组件对外暴露、加强访问控制与输入监控作为临时缓解。具体修复版本号暂无公开信息。
原始情报
A Code Injection vulnerability affecting GEOVIA Geospatial Data Manager from Release 3DEXPERIENCE R2024x through Release 3DEXPERIENCE R2026x could allow an attacker to execute arbitrary code on the server.