Siemens Mendix SAML Module是德国西门子(Siemens)公司的一个应用程序模块。用于根据最终用户在您的身份提供者中的身份授予对 Mendix 应用程序的访问权限。 Siemens Mendix SAML Module 1.16.6之前版本、2.2.2之前版本、3.2.3之前版本存在安全漏洞,该漏洞源于用户输入没有经过正确的清理。攻击者在某些情况下可以获取机密数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Mendix SAML Module (Mendix 7 compatible) | All versions < V1.16.6 | - |
|
| Siemens | Mendix SAML Module (Mendix 8 compatible) | All versions < V2.2.2 | - |
|
| Siemens | Mendix SAML Module (Mendix 9 compatible) | All versions < V3.2.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-30230 | 9.8 CRITICAL | Siemens SICAM GridEdge Essential 访问控制错误漏洞 |
| CVE-2022-32262 | 8.8 HIGH | Siemens SINEMA Remote Connect Server命令注入漏洞 |
| CVE-2022-32251 | 8.8 HIGH | Siemens SINEMA Remote Connect Server 访问控制错误漏洞 |
| CVE-2022-30228 | 8.8 HIGH | Siemens SICAM GridEdge Essential 访问控制错误漏洞 |
| CVE-2022-31465 | 7.8 HIGH | Siemens Xpedition Designer 安全漏洞 |
| CVE-2022-30229 | 7.2 HIGH | Siemens SICAM GridEdge Essential 授权问题漏洞 |
| CVE-2022-32252 | 6.5 MEDIUM | Siemens SINEMA Remote Connect Server 数据伪造问题漏洞 |
| CVE-2022-32260 | 6.5 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2022-32259 | 6.5 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2022-29034 | 6.1 MEDIUM | Siemens SINEMA Remote Connect Server跨站脚本漏洞 |
| CVE-2022-27221 | 5.9 MEDIUM | Siemens SINEMA Remote Connect Server 安全特征问题漏洞 |
| CVE-2022-32255 | 5.3 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2022-32258 | 5.3 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2022-32261 | 5.3 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2022-30231 | 4.9 MEDIUM | Siemens SICAM GridEdge Essential 安全漏洞 |
| CVE-2022-32253 | 4.9 MEDIUM | Siemens SINEMA Remote Connect Server 输入验证错误漏洞 |
| CVE-2022-32256 | 4.3 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2022-32254 | 4.3 MEDIUM | Siemens SINEMA Remote Connect Server 日志信息泄露漏洞 |
| CVE-2022-32286 | Siemens Mendix SAML Module 跨站脚本漏洞 | |
| CVE-2022-32145 | Siemens Teamcenter Active Workspace 跨站脚本漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet