Логотип exploitDog
bind:CVE-2022-42126
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-42126

Количество 2

Количество 2

nvd логотип

CVE-2022-42126

около 3 лет назад

The Asset Libraries module in Liferay Portal 7.3.5 through 7.4.3.28, and Liferay DXP 7.3 before update 8, and DXP 7.4 before update 29 does not properly check permissions of asset libraries, which allows remote authenticated users to view asset libraries via the UI.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-642h-mx8q-47p2

около 3 лет назад

Missing permissions check in Liferay Portal

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-42126

The Asset Libraries module in Liferay Portal 7.3.5 through 7.4.3.28, and Liferay DXP 7.3 before update 8, and DXP 7.4 before update 29 does not properly check permissions of asset libraries, which allows remote authenticated users to view asset libraries via the UI.

CVSS3: 4.3
0%
Низкий
около 3 лет назад
github логотип
GHSA-642h-mx8q-47p2

Missing permissions check in Liferay Portal

CVSS3: 4.3
0%
Низкий
около 3 лет назад

Уязвимостей на страницу