Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c7f6-4vx5-4263

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Unrestricted Upload of File with Dangerous Type in Liferay Portal and Liferay DXP

Liferay Portal before 7.3.3, and Liferay DXP 7.1 before fix pack 18 and 7.2 before fix pack 6, does not restrict the size of a multipart/form-data POST action, which allows remote authenticated users to conduct denial-of-service attacks by uploading large files.

Пакеты

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

<= 7.1.10.fp17

7.1.10.fp18

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.2.1, <= 7.2.10.fp5

7.2.10.fp6

EPSS

Процентиль: 77%
0.01076
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.5
nvd
больше 5 лет назад

Liferay Portal before 7.3.3, and Liferay DXP 7.1 before fix pack 18 and 7.2 before fix pack 6, does not restrict the size of a multipart/form-data POST action, which allows remote authenticated users to conduct denial-of-service attacks by uploading large files.

EPSS

Процентиль: 77%
0.01076
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434