Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hffx-r282-w2g9

Опубликовано: 15 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in Liferay Portal

A Zip slip vulnerability in the Elasticsearch Connector in Liferay Portal 7.3.3 through 7.4.3.18, and Liferay DXP 7.3 before update 6, and 7.4 before update 19 allows attackers to create or overwrite existing files on the filesystem via the installation of a malicious Elasticsearch Sidecar plugin.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.3.3, < 7.4.3.19

7.4.3.19

EPSS

Процентиль: 61%
0.00418
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

A Zip slip vulnerability in the Elasticsearch Connector in Liferay Portal 7.3.3 through 7.4.3.18, and Liferay DXP 7.3 before update 6, and 7.4 before update 19 allows attackers to create or overwrite existing files on the filesystem via the installation of a malicious Elasticsearch Sidecar plugin.

EPSS

Процентиль: 61%
0.00418
Низкий

7.5 High

CVSS3

Дефекты

CWE-22