ProduktMendix Runtime: V10: Wersje przed 10.21
Mendix Runtime V8: Wszystkie wersje
Mendix Runtime V9: Wszystkie wersje
Mendix Runtime V10.6: Wszystkie wersje
Mendix Runtime V10.12: Wszystkie wersje
Mendix Runtime V10.18: Wszystkie wersje
Numer CVECVE-2025-30280
Krytyczność5.3/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisDotknięte aplikacje umożliwiają enumerację encji ze względu na rozróżnialne odpowiedzi w niektórych działaniach klienta. Może to umożliwić nieuwierzytelnionemu zdalnemu atakującemu wylistowanie wszystkich prawidłowych encji i nazw atrybutów aplikacji opartej na Mendix Runtime.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-105-01