Siemens Mendix是德国西门子(Siemens)公司的一套低代码应用程序开发平台。该平台提供应用程序开发、测试、部署和迭代等功能。 Mendix 7 存在安全特征问题漏洞,该漏洞源于在使用Mendix 7(所有版本< V7.23.29中,当返回一个完成的Microflow执行调用的结果时,如果请求最初是由请求结果的用户发出的,则受影响的框架不会正确地验证。攻击者可利用该漏洞检索有关受影响系统内用户进行的任意Microflow执行调用的信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Mendix Applications using Mendix 7 | All versions < V7.23.29 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-37208 | 9.6 CRITICAL | Siemens RUGGEDCOM 跨站脚本漏洞 |
| CVE-2021-42020 | 7.5 HIGH | Siemens RUGGEDCOM代码问题漏洞 |
| CVE-2021-42016 | 7.5 HIGH | Siemens RUGGEDCOM 安全漏洞 |
| CVE-2022-25311 | 7.3 HIGH | Siemens SINEC NMS 安全漏洞 |
| CVE-2022-24281 | 7.2 HIGH | Siemens SINEC NMS SQL注入漏洞 |
| CVE-2022-24282 | 7.2 HIGH | Siemens SINEC NMS 代码问题漏洞 |
| CVE-2022-24309 | 6.8 MEDIUM | Siemens Mendix 安全漏洞 |
| CVE-2021-37209 | 6.7 MEDIUM | Siemens RUGGEDCOM 加密问题漏洞 |
| CVE-2021-42017 | 5.9 MEDIUM | Siemens RUGGEDCOM 安全特征问题漏洞 |
| CVE-2021-42019 | 5.9 MEDIUM | Siemens RUGGEDCOM 输入验证错误漏洞 |
| CVE-2021-42018 | 5.9 MEDIUM | Siemens RUGGEDCOM 缓冲区错误漏洞 |
| CVE-2021-41543 | Siemens Climatix Pol909 日志信息泄露漏洞 | |
| CVE-2021-41542 | Climatix POL909 跨站脚本漏洞 | |
| CVE-2021-44478 | Siemens Polarion Subversion Webclient 跨站脚本漏洞 | |
| CVE-2021-41541 | Climatix POL909跨站脚本漏洞 | |
| CVE-2022-24408 | Siemens SINUMERIK 安全漏洞 | |
| CVE-2022-24661 | Siemens Simcenter STAR-CCM+ 缓冲区错误漏洞 | |
| CVE-2022-26313 | Siemens Mendix 访问控制错误漏洞 | |
| CVE-2022-26314 | Siemens Mendix 安全漏洞 |
暂无评论