Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Módulo Importador de Excel de Mendix (CVE-2022-34467)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2022
Última modificación:
20/07/2022

Descripción

Se ha identificado una vulnerabilidad en el Módulo Importador de Excel de Mendix (compatible con Mendix 8) (Todas las versiones anteriores a V9.2.2), Módulo Importador de Excel de Mendix (compatible con Mendix 9) (Todas las versiones anteriores a V10.1.2). El componente afectado es vulnerable a una inyección de expansión de entidades XML. Un atacante puede usar esto para comprometer la disponibilidad del componente afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mendix:excel_importer:*:*:*:*:*:*:*:* 9.2.2 (excluyendo)
cpe:2.3:a:mendix:excel_importer:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.1.2 (excluyendo)


Referencias a soluciones, herramientas e información