VDB
BDU%3A2023-01260
BDU%3A2023-01260
PUBLISHED
CVSS 9.100000381469727 CRITICAL
Уязвимость модуля единого входа в приложения (SAML) программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю получить несанкционированный доступ к приложению
Risk Scores
CVSS 3.1
9.100000381469727
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens | Mendix SAML (Mendix 9 latest compatible, New Track) | All versions >= V3.1.9 < V3.3.1 |
| Siemens | Mendix SAML (Mendix 7 compatible) | * |
| Siemens | Mendix SAML (Mendix 8 compatible) | All versions >= V2.2.0 < V2.3.0 |
| Siemens | Mendix SAML (Mendix 9 latest compatible, Upgrade Track) | All versions >= V3.1.8 < V3.3.0 |
| Siemens | Mendix SAML (Mendix 9.6 compatible, Upgrade Track) | All versions >= V3.1.8 < V3.2.6 |
| Siemens AG | Mendix SAML | |
| Siemens | Mendix SAML (Mendix 9.6 compatible, New Track) | All versions >= V3.1.9 < V3.2.7 |
Timeline
- Mar 14, 2023 CVE Published
- Mar 17, 2023 CVE Updated
- Mar 30, 2023 PoC Published
- Dec 8, 2023 PoC Published
- Mar 1, 2024 PoC Published
- Jul 14, 2024 PoC Published
- Jul 17, 2024 PoC Published
- Oct 31, 2024 PoC Published
- Dec 27, 2024 PoC Published
- Feb 12, 2025 PoC Published
- Feb 13, 2025 PoC Published
- Mar 28, 2025 PoC Published