Описание
In Liferay Portal 7.3.0 and earlier, and Liferay DXP 7.2 and earlier the default configuration does not require users to verify their email address, which allows remote attackers to create accounts using fake email addresses or email addresses which they don't control. The portal property company.security.strangers.verify should be set to true.
Уязвимые конфигурации
Конфигурация 1Версия от 7.0 (включая) до 7.2 (включая)Версия от 7.0.0 (включая) до 7.0.6 (включая)Версия от 7.1.0 (включая) до 7.1.3 (включая)Версия от 7.2.0 (включая) до 7.2.1 (включая)
Одно из
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.3.0:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00175
Низкий
5.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1188
CWE-1188
Связанные уязвимости
CVSS3: 5.3
github
больше 2 лет назад
Insecure Default Initialization In Liferay Portal
EPSS
Процентиль: 39%
0.00175
Низкий
5.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1188
CWE-1188