Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cx84-43xc-3gm2

Опубликовано: 15 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Improper Certificate Validation in Liferay Portal

Certain Liferay products are affected by: Missing SSL Certificate Validation in the Dynamic Data Mapping module's REST data providers. This affects Liferay Portal 7.1.0 through 7.4.2 and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 17, and 7.3 before service pack 3.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.1.0, < 7.4.3.4

7.4.3.4

EPSS

Процентиль: 33%
0.0013
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 4.8
nvd
около 3 лет назад

Certain Liferay products are affected by: Missing SSL Certificate Validation in the Dynamic Data Mapping module's REST data providers. This affects Liferay Portal 7.1.0 through 7.4.2 and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 17, and 7.3 before service pack 3.

EPSS

Процентиль: 33%
0.0013
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-295