Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w6f8-mxf5-4vf8

Опубликовано: 24 мая 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Missing authorization in Liferay portal

The Dynamic Data Mapping module in Liferay Portal 7.4.3.67, and Liferay DXP 7.4 update 67 does not limit Document and Media files which can be downloaded from a Form, which allows remote attackers to download any file from Document and Media via a crafted URL.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

= 7.4.3.67

7.4.3.68

EPSS

Процентиль: 48%
0.0025
Низкий

7.5 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.3
nvd
больше 2 лет назад

The Dynamic Data Mapping module in Liferay Portal 7.4.3.67, and Liferay DXP 7.4 update 67 does not limit Document and Media files which can be downloaded from a Form, which allows remote attackers to download any file from Document and Media via a crafted URL.

EPSS

Процентиль: 48%
0.0025
Низкий

7.5 High

CVSS3

Дефекты

CWE-862