Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-83qx-288m-72w4

Опубликовано: 23 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Liferay Portal Missing Authorization vulnerability

The Layout module in Liferay Portal v7.3.3 through v7.4.3.34, and Liferay DXP 7.3 before update 10, and 7.4 before update 35 does not check user permission before showing the preview of a "Content Page" type page, allowing attackers to view unpublished "Content Page" pages via URL manipulation.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.3.3, < 7.4.3.35

7.4.3.35

EPSS

Процентиль: 37%
0.00157
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

The Layout module in Liferay Portal v7.3.3 through v7.4.3.34, and Liferay DXP 7.3 before update 10, and 7.4 before update 35 does not check user permission before showing the preview of a "Content Page" type page, allowing attackers to view unpublished "Content Page" pages via URL manipulation.

EPSS

Процентиль: 37%
0.00157
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862