Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mendix Runtime (CVE-2023-49069)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
14/01/2025

Descripción

Se ha identificado una vulnerabilidad en Mendix Runtime V10 (todas las versiones anteriores a la V10.14.0, solo si la aplicación utiliza el mecanismo de autenticación básico), Mendix Runtime V10.12 (todas las versiones anteriores a la V10.12.2, solo si la aplicación utiliza el mecanismo de autenticación básico), Mendix Runtime V10.6 (todas las versiones anteriores a la V10.6.12, solo si la aplicación utiliza el mecanismo de autenticación básico), Mendix Runtime V8 (todas las versiones solo si la aplicación utiliza el mecanismo de autenticación básico) y Mendix Runtime V9 (todas las versiones anteriores a la V9.24.26, solo si la aplicación utiliza el mecanismo de autenticación básico). El mecanismo de autenticación de las aplicaciones afectadas contiene una vulnerabilidad de discrepancia de respuesta observable al validar nombres de usuario. Esto podría permitir que atacantes remotos no autenticados distingan entre nombres de usuario válidos e inválidos.

Referencias a soluciones, herramientas e información