Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-474f-cmx5-gm69

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Liferay Portal and Liferay DXP Don't Check Permissions of Pages

The Layout module in Liferay Portal 7.1.0 through 7.3.1, and Liferay DXP 7.1 before fix pack 20, and 7.2 before fix pack 5, does not properly check permission of pages, which allows remote authenticated users without view permission of a page to view the page via a site's page administration.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.1.0, <= 7.3.1

7.3.2

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

< 7.1.10.fp20

7.1.10.fp20

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.2.0, < 7.2.10.fp5

7.2.10.fp5

EPSS

Процентиль: 32%
0.00121
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 4.3
nvd
больше 4 лет назад

The Layout module in Liferay Portal 7.1.0 through 7.3.1, and Liferay DXP 7.1 before fix pack 20, and 7.2 before fix pack 5, does not properly check permission of pages, which allows remote authenticated users without view permission of a page to view the page via a site's page administration.

EPSS

Процентиль: 32%
0.00121
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-276