VDB

BDU%3A2023-01260

BDU%3A2023-01260 PUBLISHED CVSS 9.100000381469727 CRITICAL

Уязвимость модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю получить несанкционированный доступ к приложению

Risk Scores

CVSS 3.1
9.100000381469727
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P/RL:O/RC:C

Affected Products

VendorProductVersions
SiemensMendix SAML (Mendix 9 latest compatible, New Track)All versions >= V3.1.9 < V3.3.1
SiemensMendix SAML (Mendix 7 compatible)*
SiemensMendix SAML (Mendix 8 compatible)All versions >= V2.2.0 < V2.3.0
SiemensMendix SAML (Mendix 9 latest compatible, Upgrade Track)All versions >= V3.1.8 < V3.3.0
SiemensMendix SAML (Mendix 9.6 compatible, Upgrade Track)All versions >= V3.1.8 < V3.2.6
Siemens AGMendix SAML
SiemensMendix SAML (Mendix 9.6 compatible, New Track)All versions >= V3.1.9 < V3.2.7

Timeline

  • Mar 14, 2023 CVE Published
  • Mar 17, 2023 CVE Updated
  • Mar 30, 2023 PoC Published
  • Dec 8, 2023 PoC Published
  • Mar 1, 2024 PoC Published
  • Jul 14, 2024 PoC Published
  • Jul 17, 2024 PoC Published
  • Oct 31, 2024 PoC Published
  • Dec 27, 2024 PoC Published
  • Feb 12, 2025 PoC Published
  • Feb 13, 2025 PoC Published
  • Mar 28, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›