TagsCISA代码注入美国发布时间Oct 29, 2025摘要美国CISA将达索系统DELMIA Apriso平台的两个高危漏洞CVE20256204和CVE20256205加入已知被利用漏洞目录前者为代码注入漏洞CVSS 8.0后者为缺少授权问题CVSS 9.1影响Release 2020至Release 2025版本CISA要求联邦机构于2025年11月18日前修复并建议私营组织跟进此前CISA已将该平台另一高危漏洞CVE20255086纳入目录来源不安全