Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-05088

Опубликовано: 11 июн. 2024
Источник: fstec
CVSS3: 5.9
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость программной платформы развертывания и проверки программных приложений Mendix связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Siemens AG

Наименование ПО

Mendix

Версия ПО

от 9.3.0 до 9.24.22 (Mendix)
от 10.6.0 до 10.6.9 (Mendix)
до 10.11.0 (Mendix)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-540640.html
Компенсирующие меры:
Установите для параметра времени выполнения `StrictReferenceChecks` значение false.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 41%
0.00194
Низкий

5.9 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
больше 1 года назад

A vulnerability has been identified in Mendix Applications using Mendix 10 (All versions < V10.11.0), Mendix Applications using Mendix 10 (V10.6) (All versions < V10.6.9), Mendix Applications using Mendix 9 (All versions >= V9.3.0 < V9.24.22). Affected applications could allow users with the capability to manage a role to elevate the access rights of users with that role. Successful exploitation requires to guess the id of a target role which contains the elevated access rights.

CVSS3: 5.9
github
больше 1 года назад

A vulnerability has been identified in Mendix Applications using Mendix 10 (All versions < V10.11.0), Mendix Applications using Mendix 10 (V10.6) (All versions < V10.6.9), Mendix Applications using Mendix 9 (All versions >= V9.3.0 < V9.24.22). Affected applications could allow users with the capability to manage a role to elevate the access rights of users with that role. Successful exploitation requires to guess the id of a target role which contains the elevated access rights.

EPSS

Процентиль: 41%
0.00194
Низкий

5.9 Medium

CVSS3

6.2 Medium

CVSS2