Firma Siemens informuje o nowych podatnościach w swoich produktach. (P25-186)

cert.pse-online.pl 1 tydzień temu
ProduktSiemens Mendix Studio Pro 8: wersje wcześniejsze niż V8.18.35
Siemens Mendix Studio Pro 9: wersje wcześniejsze niż V9.24.35
Siemens Mendix Studio Pro 10: wersje wcześniejsze niż V10.23.0
Siemens Mendix Studio Pro 10.6: wersje wcześniejsze niż V10.6.24
Siemens Mendix Studio Pro 10.12: wersje wcześniejsze niż V10.12.17
Siemens Mendix Studio Pro 10.18: wersje wcześniejsze niż V10.18.7
Siemens Mendix Studio Pro 11: wszystkie wersje
Numer CVECVE-2025-40592
Krytyczność6.1/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N
OpisW procesie instalacji modułu Studio Pro istnieje luka w zabezpieczeniach związana z przechodzeniem ścieżki zip. Tworząc złośliwy moduł i rozpowszechniając go (na przykład) za pośrednictwem Mendix Marketplace, atakujący może zapisać lub zmodyfikować dowolne pliki w katalogach poza katalogiem projektu dewelopera podczas instalacji modułu.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-168-01
Idź do oryginalnego materiału