PT-2025-25283 · Mendix · Mendix Studio Pro

CVE-2025-40592

·

Publicado

2025-06-12

·

Atualizado

2025-06-12

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mendix Studio Pro anteriores a 8.18.35 Versões do Mendix Studio Pro anteriores a 9.24.35 Versões do Mendix Studio Pro anteriores a 10.6.24 Versões do Mendix Studio Pro anteriores a 10.12.17 Versões do Mendix Studio Pro anteriores a 10.18.7 Versões do Mendix Studio Pro anteriores a 10.23.0 Mendix Studio Pro 11 (todas as versões)
Descrição Existe uma vulnerabilidade de path traversal em arquivos zip no processo de instalação de módulos do Studio Pro. Este problema permite que um atacante grave ou modifique arquivos arbitrários em diretórios fora do diretório do projeto de um desenvolvedor durante a instalação do módulo, criando um módulo malicioso e distribuindo-o via Mendix Marketplace.
Recomendações Para versões do Mendix Studio Pro anteriores a 8.18.35, atualize para a versão 8.18.35 ou posterior. Para versões do Mendix Studio Pro anteriores a 9.24.35, atualize para a versão 9.24.35 ou posterior. Para versões do Mendix Studio Pro anteriores a 10.6.24, atualize para a versão 10.6.24 ou posterior. Para versões do Mendix Studio Pro anteriores a 10.12.17, atualize para a versão 10.12.17 ou posterior. Para versões do Mendix Studio Pro anteriores a 10.18.7, atualize para a versão 10.18.7 ou posterior. Para versões do Mendix Studio Pro anteriores a 10.23.0, atualize para a versão 10.23.0 ou posterior. Para o Mendix Studio Pro 11, considere desativar a funcionalidade de instalação de módulos até que um patch esteja disponível.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06834
CVE-2025-40592

Produtos afetados

Mendix Studio Pro