Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13444

Опубликовано: 10 июн. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Liferay Portal 7.x before 7.3.2, and Liferay DXP 7.0 before fix pack 92, 7.1 before fix pack 18, and 7.2 before fix pack 5 does not sanitize the information returned by the DDMDataProvider API, which allows remote authenticated users to obtain the password to REST Data Providers.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:liferay_portal:7.1:ga1:*:*:community:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.1:ga2:*:*:community:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.1:ga3:*:*:community:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.1.1:ga2:*:*:community:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.2:ga1:*:*:community:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.3:ga1:*:*:community:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.3:ga2:*:*:community:*:*:*

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Liferay Portal and Liferay DXP Fails to Sanitize API Data

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo