Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wg4x-hf94-fj5v

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Liferay Portal and Liferay DXP vulnerable to email spam via lack of flagging rate

The Flags module before version 5.0.11 in Liferay Portal 7.3.1 and earlier, and Liferay DXP 7.0 before fix pack 96, 7.1 before fix pack 20, and 7.2 before fix pack 5, does not limit the rate at which content can be flagged as inappropriate, which allows remote authenticated users to spam the site administrator with emails

Пакеты

Наименование

com.liferay:com.liferay.flags.taglib

maven
Затронутые версииВерсия исправления

< 5.0.11

5.0.11

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.0.0, < 7.0.10.fp96

7.0.10.fp96

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.1.0, < 7.1.10.fp20

7.1.10.fp20

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.2.0, < 7.2.10.fp5

7.2.10.fp5

EPSS

Процентиль: 60%
0.00392
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 4.3
nvd
больше 4 лет назад

The Flags module in Liferay Portal 7.3.1 and earlier, and Liferay DXP 7.0 before fix pack 96, 7.1 before fix pack 20, and 7.2 before fix pack 5, does not limit the rate at which content can be flagged as inappropriate, which allows remote authenticated users to spam the site administrator with emails

EPSS

Процентиль: 60%
0.00392
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-770