Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g8hp-rc67-jf96

Опубликовано: 15 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in Liferay Portal

Zip slip vulnerability in FileUtil.unzip in Liferay Portal 7.4.3.5 through 7.4.3.35 and Liferay DXP 7.4 update 1 through update 34 allows attackers to create or overwrite existing files on the filesystem via the deployment of a malicious plugin/module.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.4.3.5, <= 7.4.3.35

7.4.3.48

EPSS

Процентиль: 61%
0.00418
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Zip slip vulnerability in FileUtil.unzip in Liferay Portal 7.4.3.5 through 7.4.3.35 and Liferay DXP 7.4 update 1 through update 34 allows attackers to create or overwrite existing files on the filesystem via the deployment of a malicious plugin/module.

EPSS

Процентиль: 61%
0.00418
Низкий

7.5 High

CVSS3

Дефекты

CWE-22