Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gxxj-fhmr-37j9

Опубликовано: 15 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Liferay Portal and Liferay DXP Vulnerable to SQL Injection via the Layout Module

A SQL injection vulnerability in the Layout module before 4.0.17 from Liferay Portal (7.1.3 through 7.4.3.4), and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 17, 7.3 before service pack 3, and 7.4 GA allows remote authenticated attackers to execute arbitrary SQL commands via a crafted payload injected into a page template's 'Name' field.

Пакеты

Наименование

com.liferay:com.liferay.layout.page.template.service

maven
Затронутые версииВерсия исправления

< 4.0.17

4.0.17

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.1.0, < 7.1.10.fp27

7.1.10.fp27

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.2.0, < 7.2.10.fp17

7.2.10.fp17

EPSS

Процентиль: 69%
0.00605
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

A SQL injection vulnerability in the Layout module in Liferay Portal 7.1.3 through 7.4.3.4, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 17, 7.3 before service pack 3, and 7.4 GA allows remote authenticated attackers to execute arbitrary SQL commands via a crafted payload injected into a page template's 'Name' field.

EPSS

Процентиль: 69%
0.00605
Низкий

8.8 High

CVSS3

Дефекты

CWE-89