HIGH
Cross-Site Request Forgery (CSRF) vulnerability affecting Teamwork Cloud from No Magic Release 2021x through No Magic Release 2022x
Published Oct 9, 2023
7.5
HIGHCVSS 3.1
EPSS 0.20%
Description
A Cross-Site Request Forgery (CSRF) vulnerability affecting Teamwork Cloud from No Magic Release 2021x through No Magic Release 2022x could allow with some very specific conditions an attacker to send a specifically crafted query to the server.
Affected products
-
- Version No Magic Release 2021x GoldenStatusaffectedConstraints<=No Magic Release 2021x Refresh2
- Version No Magic Release 2022x GoldenStatusaffectedConstraints<=No Magic Release 2022x Refresh2
- Version
-
- Version No Magic Release 2021x GoldenStatusaffectedConstraints<=No Magic Release 2021x Refresh2
- Version No Magic Release 2022x GoldenStatusaffectedConstraints<=No Magic Release 2022x Refresh2
- Version
-
- Version No Magic Release 2021x GoldenStatusaffectedConstraints<=No Magic Release 2021x Refresh2
- Version No Magic Release 2022x GoldenStatusaffectedConstraints<=No Magic Release 2022x Refresh2
- Version
-
- Version No Magic Release 2021x GoldenStatusaffectedConstraints<=No Magic Release 2021x Refresh2
- Version No Magic Release 2022x GoldenStatusaffectedConstraints<=No Magic Release 2022x Refresh2
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Dassault Systèmes | Teamwork Cloud - Business Edition | unaffected |
| |||||||||
| Dassault Systèmes | Teamwork Cloud - Business Pro Edition | unaffected |
| |||||||||
| Dassault Systèmes | Teamwork Cloud - Enterprise Edition | unaffected |
| |||||||||
| Dassault Systèmes | Teamwork Cloud - Standard Edition | unaffected |
|
Configuration 1
OR
- 2021x
- 2022x
Configuration 2
OR
- 2021x
- 2022x
Configuration 3
OR
- 2021x
- 2022x
Configuration 4
OR
- 2021x
- 2022x
-
- Version no_magic_release_2021x_goldenStatusaffectedConstraints<=no_magic_release_2021_refresh2
- Version no_magic_release_2022x_goldenStatusaffectedConstraints<=no_magic_release_2022_refresh2
- Version
-
- Version no_magic_release_2021x_goldenStatusaffectedConstraints<=no_magic_release_2021x_refresh2
- Version no_magic_release_2022x_goldenStatusaffectedConstraints<=no_magic_release_2022x_refresh2
- Version
-
- Version no_magic_release_2021x_goldenStatusaffectedConstraints<=no_magic_release_2021X_refresh2
- Version no_magic_release_2022x_goldenStatusaffectedConstraints<=no_magic_release_2022x_refresh2
- Version
-
- Version no_magic_release_2021x_goldenStatusaffectedConstraints<=no_magic_release_2021x_refresh2
- Version no_magic_release_2022x_goldenStatusaffectedConstraints<=no_magic_release2022x_refresh2
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Dassault | Teamwork Cloud Enterprise Edition | n/a |
| |||||||||
| Dassault | Teamwork Cloud Standard Edition | n/a |
| |||||||||
| Dassult | Teamwork Cloud Business Edition | n/a |
| |||||||||
| Dassult | Teamwork Cloud Business Pro Edition | n/a |
|
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-44239 Advisory
- https://www.3ds.com/vulnerability/advisories Issue TrackingVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-44239 | Advisory | |
| https://www.3ds.com/vulnerability/advisories | Issue TrackingVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner 3DS
Published Oct 9, 2023
Updated Sep 19, 2024
Reserved Jul 10, 2023
Link CVE-2023-3589
CISA Vulnrichment
Updated Sep 19, 2024
ENISA EUVD
EUVD-2023-44239 Assigner 3DS
Published Oct 9, 2023
Updated Sep 19, 2024
Exploited since n/a
Link EUVD-2023-44239