Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las aplicaciones Mendix (CVE-2021-27394)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
16/04/2021
Última modificación:
22/04/2021

Descripción

Se ha identificado una vulnerabilidad en Mendix Applications usando Mendix 7 (todas las versiones anteriores a V7.23.19), Mendix Applications usando Mendix 8 (todas las versiones anteriores a V8.17.0), Mendix Applications usando Mendix 8 (V8.12) (todas las versiones anteriores a V8. 12.5), Mendix Applications usando Mendix 8 (V8.6) (Todas las versiones anteriores a V8.6.9), Mendix Applications usando Mendix 9 (Todas las versiones anteriores a V9.0.5). Los usuarios no administrativos autenticados pueden modificar sus privilegios al manipular la función del usuario en determinadas circunstancias, permitiéndoles alcanzar privilegios administrativos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* 7.0.2 (incluyendo) 7.23.19 (excluyendo)
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.17.0 (excluyendo)
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.5 (excluyendo)
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* 8.6.0 (incluyendo) 8.6.9 (excluyendo)
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* 8.12.0 (incluyendo) 8.12.5 (excluyendo)


Referencias a soluciones, herramientas e información