Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo SAML de Mendix (CVE-2021-33712)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
08/06/2021
Última modificación:
15/06/2021

Descripción

Se ha identificado una vulnerabilidad en el módulo SAML de Mendix (todas las versiones anteriores a V2.1.2). La configuración del módulo SAML no comprueba apropiadamente varias restricciones y validaciones impuestas por un proveedor de identidad. Esto podría permitir a un atacante remoto autenticado escalar privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mendix:saml:*:*:*:*:*:*:*:* 2.1.2 (excluyendo)


Referencias a soluciones, herramientas e información