Логотип exploitDog
bind:CVE-2022-42130
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-42130

Количество 2

Количество 2

nvd логотип

CVE-2022-42130

около 3 лет назад

The Dynamic Data Mapping module in Liferay Portal 7.1.0 through 7.4.3.4, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 19, 7.3 before update 4, and 7.4 GA does not properly check permission of form entries, which allows remote authenticated users to view and access all form entries.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-mxvq-cv4x-p3jw

около 3 лет назад

Incorrect Default Permissions in Liferay Portal

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-42130

The Dynamic Data Mapping module in Liferay Portal 7.1.0 through 7.4.3.4, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 19, 7.3 before update 4, and 7.4 GA does not properly check permission of form entries, which allows remote authenticated users to view and access all form entries.

CVSS3: 4.3
0%
Низкий
около 3 лет назад
github логотип
GHSA-mxvq-cv4x-p3jw

Incorrect Default Permissions in Liferay Portal

CVSS3: 4.3
0%
Низкий
около 3 лет назад

Уязвимостей на страницу