PT-2022-27936 · Mendix · Mendix Workflow Commons

CVE-2022-46664

·

Publicado

2022-12-13

·

Atualizado

2023-01-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Mendix Workflow Commons anteriores à 2.4.0
Versões do Mendix Workflow Commons V2.1 anteriores à 2.1.4
Versões do Mendix Workflow Commons V2.3 anteriores à 2.3.2
Descrição
Foi identificada uma vulnerabilidade no tratamento do controle de acesso para algumas entidades de módulo. Isso poderia permitir que invasores remotos autenticados lessem ou excluíssem informações confidenciais.
Recomendações
Para versões do Mendix Workflow Commons anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior.
Para versões do Mendix Workflow Commons V2.1 anteriores à 2.1.4, atualize para a versão 2.1.4 ou posterior.
Para versões do Mendix Workflow Commons V2.3 anteriores à 2.3.2, atualize para a versão 2.3.2 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46664

Produtos afetados

Mendix Workflow Commons