Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subsistema Workflow en Mendix (CVE-2022-34466)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2022
Última modificación:
29/06/2023

Descripción

Se ha identificado una vulnerabilidad en las aplicaciones Mendix usando Mendix 9 (Todas las versiones posteriores a V9.11 incluyéndola, anteriores a V9.15), Aplicaciones Mendix usando Mendix 9 (V9.12) (Todas las versiones anteriores a V9.12.3). Se ha detectado una vulnerabilidad de inyección de expresiones en el subsistema Workflow de Mendix Runtime, que puede afectar a las aplicaciones en ejecución. La vulnerabilidad podría permitir a un usuario malicioso filtrar información confidencial en una determinada configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* 9.11.0 (incluyendo) 9.15.0 (excluyendo)


Referencias a soluciones, herramientas e información