Siemens Mendix是德国西门子(Siemens)公司的一套低代码应用程序开发平台。该平台提供应用程序开发、测试、部署和迭代等功能。 Siemens Mendix 存在安全漏洞,该漏洞源于使用受影响的Mendix Studio Pro版本构建的应用程序不能正确地控制某些客户端操作的读访问。这将允许经过身份验证的攻击者可利用该漏洞检索任意对象的changedDate属性,即使他们没有对这些对象的读访问权。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Mendix Applications using Mendix 8 | All versions < V8.18.13 | - |
|
| Siemens | Mendix Applications using Mendix 9 | All versions < V9.6.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-40358 | 9.9 CRITICAL | Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞 |
| CVE-2021-31346 | 8.2 HIGH | Siemens Nucleus 安全漏洞 |
| CVE-2021-40359 | 7.7 HIGH | Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞 |
| CVE-2021-31890 | 7.5 HIGH | Siemens Nucleus ReadyStart 安全漏洞 |
| CVE-2021-31889 | 7.5 HIGH | Siemens Nucleus 数字错误漏洞 |
| CVE-2021-31345 | 7.5 HIGH | Siemens Nucleus 安全漏洞 |
| CVE-2021-31881 | 7.1 HIGH | Siemens Nucleus ReadyStart 缓冲区错误漏洞 |
| CVE-2021-31883 | 7.1 HIGH | Siemens Nucleus ReadyStart 缓冲区错误漏洞 |
| CVE-2021-31882 | 6.5 MEDIUM | Siemens Nucleus 缓冲区错误漏洞 |
| CVE-2021-40364 | 5.5 MEDIUM | Siemens SIMATIC PCS 7和SIMATIC WinCC 日志信息泄露漏洞 |
| CVE-2021-31344 | 5.3 MEDIUM | Siemens Nucleus ReadyStart 安全漏洞 |
| CVE-2021-31886 | Siemens Nucleus ReadyStart 缓冲区错误漏洞 | |
| CVE-2020-10052 | SIMATIC RTLS 日志信息泄露漏洞 | |
| CVE-2020-10053 | SIMATIC RTLS 安全漏洞 | |
| CVE-2020-10054 | SIMATIC RTLS 输入验证错误漏洞 | |
| CVE-2021-31884 | Siemens Nucleus ReadyStart 安全漏洞 | |
| CVE-2021-31885 | Siemens Nucleus ReadyStart 安全漏洞 | |
| CVE-2021-42025 | Siemens Mendix 安全漏洞 | |
| CVE-2021-31888 | Siemens Nucleus ReadyStart 缓冲区错误漏洞 | |
| CVE-2021-31887 | Siemens Nucleus ReadyStart 缓冲区错误漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论