CVE-2024-33500

A vulnerability has been identified in Mendix Applications using Mendix 10 (All versions < V10.11.0), Mendix Applications using Mendix 10 (V10.6) (All versions < V10.6.9), Mendix Applications using Mendix 9 (All versions >= V9.3.0 < V9.24.22). Affected applications could allow users with the capability to manage a role to elevate the access rights of users with that role. Successful exploitation requires to guess the id of a target role which contains the elevated access rights.
Configurations

No configuration.

History

21 Nov 2024, 09:17

Type Values Removed Values Added
References () https://cert-portal.siemens.com/productcert/html/ssa-540640.html - () https://cert-portal.siemens.com/productcert/html/ssa-540640.html -
Summary
  • (es) Se ha identificado una vulnerabilidad en Aplicaciones Mendix que usan Mendix 10 (Todas las versiones &lt; V10.11.0), Aplicaciones Mendix que usan Mendix 10 (V10.6) (Todas las versiones &lt; V10.6.9), Aplicaciones Mendix que usan Mendix 9 (Todas las versiones &gt;= V9 .3.0 &lt; V9.24.22). Las aplicaciones afectadas podrían permitir a los usuarios con la capacidad de gestionar una función elevar los derechos de acceso de los usuarios con esa función. La explotación exitosa requiere adivinar la identificación de una función de destino que contiene derechos de acceso elevados.

11 Jun 2024, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-11 12:15

Updated : 2024-11-21 09:17


NVD link : CVE-2024-33500

Mitre link : CVE-2024-33500

CVE.ORG link : CVE-2024-33500


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management