Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mendix LDAP (CVE-2024-56841)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
15/04/2026

Descripción

Se ha identificado una vulnerabilidad en Mendix LDAP (todas las versiones anteriores a la V1.1.2). Las versiones afectadas del módulo son vulnerables a la inyección de LDAP. Esto podría permitir que un atacante remoto no autenticado omita la verificación de nombre de usuario.

Referencias a soluciones, herramientas e información