ГрамотаИБ ГрамотаИБ

BDU:2023-08020

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость программной платформы развертывания и проверки программных приложений Mendix, связанная с обходом процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2023-45794

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы развертывания и проверки программных приложений Mendix связана с обходом процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

Способ устранения

Компенсирующие меры: - использование антивирусного программного обеспечения для анализа загружаемых файлов проектов; - использование физического разграничения доступа к устройствам; - использование устройств в защищенной среде; - ограничение доступа к устройству из внешних сетей (Интернет); - ограничение возможности подключения недоверенных USB-устройств; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/pdf/ssa-084182.pdf

Сведения записи

Дата публикации: 22.11.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGMendixот 10.0.0 до 10.4.0Не указана
Siemens AGMendixот 7.0.0 до 7.23.37Не указана
Siemens AGMendixот 8.0.0 до 8.18.27Не указана
Siemens AGMendixот 9.0.0 до 9.24.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.