Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mendix (CVE-2021-33718)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2021
Última modificación:
27/07/2021

Descripción

Se ha identificado una vulnerabilidad en las aplicaciones de Mendix que usan Mendix 7 (todas las versiones anteriores a V7.23.22), las aplicaciones de Mendix que usan Mendix 8 (todas las versiones anteriores a V8.18.7) y las aplicaciones de Mendix que usan Mendix 9 (todas las versiones anteriores a V9.3.0). Las comprobaciones de acceso a la escritura de los atributos de un objeto podrían ser omitidas, si el usuario presenta permisos de escritura en el primer atributo de este objeto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:mendix:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.23.22 (excluyendo)
cpe:2.3:a:siemens:mendix:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.18.7 (excluyendo)
cpe:2.3:a:siemens:mendix:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.3.0 (excluyendo)


Referencias a soluciones, herramientas e información