Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-642h-mx8q-47p2

Опубликовано: 15 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing permissions check in Liferay Portal

The Asset Libraries module in Liferay Portal 7.3.5 through 7.4.3.28, and Liferay DXP 7.3 before update 8, and DXP 7.4 before update 29 does not properly check permissions of asset libraries, which allows remote authenticated users to view asset libraries via the UI.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.3.5, <= 7.4.3.28

7.4.3.48

EPSS

Процентиль: 35%
0.00144
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-280
CWE-284

Связанные уязвимости

CVSS3: 4.3
nvd
около 3 лет назад

The Asset Libraries module in Liferay Portal 7.3.5 through 7.4.3.28, and Liferay DXP 7.3 before update 8, and DXP 7.4 before update 29 does not properly check permissions of asset libraries, which allows remote authenticated users to view asset libraries via the UI.

EPSS

Процентиль: 35%
0.00144
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-280
CWE-284