PT-2022-27936 · Mendix · Mendix Workflow Commons
CVE-2022-46664
·
Publicado
2022-12-13
·
Atualizado
2023-01-10
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Mendix Workflow Commons anteriores à 2.4.0
Versões do Mendix Workflow Commons V2.1 anteriores à 2.1.4
Versões do Mendix Workflow Commons V2.3 anteriores à 2.3.2
Descrição
Foi identificada uma vulnerabilidade no tratamento do controle de acesso para algumas entidades de módulo. Isso poderia permitir que invasores remotos autenticados lessem ou excluíssem informações confidenciais.
Recomendações
Para versões do Mendix Workflow Commons anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior.
Para versões do Mendix Workflow Commons V2.1 anteriores à 2.1.4, atualize para a versão 2.1.4 ou posterior.
Para versões do Mendix Workflow Commons V2.3 anteriores à 2.3.2, atualize para a versão 2.3.2 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mendix Workflow Commons