ГрамотаИБ ГрамотаИБ

BDU:2025-06834

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) Средний уровень опасности (оценка CVSS 4.0 составляет 4,6) CVSS 6.099999904632568 · AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N

Уязвимость визуальной интегрированной среды разработки для создания приложений Mendix Studio Pro, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2025-40592

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость визуальной интегрированной среды разработки для создания приложений Mendix Studio Pro связана с неверным ограничением имени пути к каталогу с ограниченным доступом в процессе установке модуля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-627195.html Компенсирующие меры: - ограничение загрузки файлов из недостоверных источников; - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

Сведения записи

Дата публикации: 17.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGMendix Studio Pro11Не указана
Siemens AGMendix Studio Proот 10 до 10.23.0Не указана
Siemens AGMendix Studio Proот 10.12 до 10.12.17Не указана
Siemens AGMendix Studio Proот 10.18 до 10.18.7Не указана
Siemens AGMendix Studio Proот 10.6 до 10.6.24Не указана
Siemens AGMendix Studio Proот 8 до 8.18.35Не указана
Siemens AGMendix Studio Proот 9 до 9.24.35Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.