Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42123

Опубликовано: 15 нояб. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A Zip slip vulnerability in the Elasticsearch Connector in Liferay Portal 7.3.3 through 7.4.3.18, and Liferay DXP 7.3 before update 6, and 7.4 before update 19 allows attackers to create or overwrite existing files on the filesystem via the installation of a malicious Elasticsearch Sidecar plugin.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:digital_experience_platform:7.3:-:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.4:-:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.3.3 (включая) до 7.4.3.19 (исключая)

EPSS

Процентиль: 61%
0.00418
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

Path Traversal in Liferay Portal

EPSS

Процентиль: 61%
0.00418
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22