PT-2022-20644 · Mendix · Mendix
CVE-2022-31257
·
Publicado
2022-07-12
·
Atualizado
2023-07-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Aplicativos Mendix que utilizam versões do Mendix 7 anteriores à 7.23.31
Aplicativos Mendix que utilizam versões do Mendix 8 anteriores à 8.18.18
Aplicativos Mendix que utilizam versões do Mendix 9 anteriores à 9.14.0
Aplicativos Mendix que utilizam versões do Mendix 9 (V9.12) anteriores à 9.12.2
Aplicativos Mendix que utilizam versões do Mendix 9 (V9.6) anteriores à 9.6.12
Descrição
Foi identificada uma vulnerabilidade que permite que um invasor altere a senha de um usuário contornando as validações de senha dentro de um aplicativo Mendix, possibilitando potencialmente a definição de senhas fracas, caso seja obtido acesso a uma sessão de usuário ativa.
Recomendações
Para o Mendix 7, atualize para a versão 7.23.31 ou posterior.
Para o Mendix 8, atualize para a versão 8.18.18 ou posterior.
Para o Mendix 9, atualize para a versão 9.14.0 ou posterior.
Para o Mendix 9 (V9.12), atualize para a versão 9.12.2 ou posterior.
Para o Mendix 9 (V9.6), atualize para a versão 9.6.12 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mendix