PT-2025-25283 · Mendix · Mendix Studio Pro
CVE-2025-40592
·
Publicado
2025-06-12
·
Atualizado
2025-06-12
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Mendix Studio Pro anteriores a 8.18.35
Versões do Mendix Studio Pro anteriores a 9.24.35
Versões do Mendix Studio Pro anteriores a 10.6.24
Versões do Mendix Studio Pro anteriores a 10.12.17
Versões do Mendix Studio Pro anteriores a 10.18.7
Versões do Mendix Studio Pro anteriores a 10.23.0
Mendix Studio Pro 11 (todas as versões)
Descrição
Existe uma vulnerabilidade de path traversal em arquivos zip no processo de instalação de módulos do Studio Pro. Este problema permite que um atacante grave ou modifique arquivos arbitrários em diretórios fora do diretório do projeto de um desenvolvedor durante a instalação do módulo, criando um módulo malicioso e distribuindo-o via Mendix Marketplace.
Recomendações
Para versões do Mendix Studio Pro anteriores a 8.18.35, atualize para a versão 8.18.35 ou posterior.
Para versões do Mendix Studio Pro anteriores a 9.24.35, atualize para a versão 9.24.35 ou posterior.
Para versões do Mendix Studio Pro anteriores a 10.6.24, atualize para a versão 10.6.24 ou posterior.
Para versões do Mendix Studio Pro anteriores a 10.12.17, atualize para a versão 10.12.17 ou posterior.
Para versões do Mendix Studio Pro anteriores a 10.18.7, atualize para a versão 10.18.7 ou posterior.
Para versões do Mendix Studio Pro anteriores a 10.23.0, atualize para a versão 10.23.0 ou posterior.
Para o Mendix Studio Pro 11, considere desativar a funcionalidade de instalação de módulos até que um patch esteja disponível.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mendix Studio Pro