Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5pp7-m8x8-rc82

Опубликовано: 17 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Liferay Portal allows remote attackers to view display page templates via crafted URLs

Liferay Portal 7.3.0 through 7.4.3.111, and Liferay DXP 2023.Q4.0, 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, and 7.3 GA through update 35 does not perform an authorization check when users attempt to view a display page template, which allows remote attackers to view display page templates via crafted URLs.

Пакеты

Наименование

com.liferay:com.liferay.asset.display.page.service

maven
Затронутые версииВерсия исправления

< 4.0.55

4.0.55

EPSS

Процентиль: 21%
0.0007
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.3
nvd
5 месяцев назад

Liferay Portal 7.3.0 through 7.4.3.111, and Liferay DXP 2023.Q4.0, 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, and 7.3 GA through update 35 does not perform an authorization check when users attempt to view a display page template, which allows remote attackers to view display page templates via crafted URLs.

EPSS

Процентиль: 21%
0.0007
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-862