Vulnerabilidad en el acceso de escritura para determinadas acciones del cliente en las aplicaciones de Mendix (CVE-2021-42025)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2021
Última modificación:
12/11/2021
Descripción
Se ha identificado una vulnerabilidad en las aplicaciones de Mendix usadas en Mendix versión 8 (Todas las versiones anteriores a V8.18.13), aplicaciones de Mendix usadas en Mendix versión 9 (Todas las versiones anteriores a V9.6.2). Las aplicaciones construidas con las versiones afectadas de Mendix Studio Pro no controlan apropiadamente el acceso de escritura para determinadas acciones del cliente. Esto podría permitir a atacantes autenticados manipular el contenido de los objetos System.FileDocument en algunos casos, independientemente de que tengan acceso de escritura
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* | 8.0.0 (incluyendo) | 8.18.13 (excluyendo) |
| cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



