Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47798

Опубликовано: 08 фев. 2024
Источник: nvd
CVSS3: 5.4
CVSS3: 4.6
EPSS Низкий

Описание

Account lockout in Liferay Portal 7.2.0 through 7.3.0, and older unsupported versions, and Liferay DXP 7.2 before fix pack 5, and older unsupported versions does not invalidate existing user sessions, which allows remote authenticated users to remain authenticated after an account has been locked.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия до 7.2 (исключая)
cpe:2.3:a:liferay:digital_experience_platform:7.2:-:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.2:fix_pack_1:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.2:fix_pack_2:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.2:fix_pack_3:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.2:fix_pack_4:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.3.0 (исключая)

EPSS

Процентиль: 40%
0.00186
Низкий

5.4 Medium

CVSS3

4.6 Medium

CVSS3

Дефекты

CWE-384
CWE-384

Связанные уязвимости

CVSS3: 5.4
github
почти 2 года назад

Liferay Portal's account lockout does not invalidate existing user sessions

EPSS

Процентиль: 40%
0.00186
Низкий

5.4 Medium

CVSS3

4.6 Medium

CVSS3

Дефекты

CWE-384
CWE-384