Informazioni sul CVE-2022-32285
N/A
CWE ID: CWE-611
Base Score (CVSS): N/A
CVE: CVE-2022-32285
Descrizione: A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mendix SAML Module (Mendix 8 compatible) (All versions < V2.2.2), Mendix SAML Module (Mendix 9 compatible) (All versions < V3.2.3). The affected module is vulnerable to XML External Entity (XXE) attacks due to insufficient input sanitation. This may allow an attacker to disclose confidential data under certain circumstances.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Siemens – Mendix SAML Module (Mendix 7 compatible)
- Siemens – Mendix SAML Module (Mendix 8 compatible)
- Siemens – Mendix SAML Module (Mendix 9 compatible)
Relazioni con altri prodotti
Produttore:Siemens
Prodotto: Mendix SAML Module (Mendix 7 compatible)
Anno: 2022
CWE: CWE-611
CVSS: 0.0
Produttore:Siemens
Prodotto: Mendix SAML Module (Mendix 8 compatible)
Anno: 2022
CWE: CWE-611
CVSS: 0.0
Produttore:Siemens
Prodotto: Mendix SAML Module (Mendix 9 compatible)
Anno: 2022
CWE: CWE-611
CVSS: 0.0