Логотип exploitDog
bind:CVE-2024-26270
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-26270

Количество 2

Количество 2

nvd логотип

CVE-2024-26270

почти 2 года назад

The Account Settings page in Liferay Portal 7.4.3.76 through 7.4.3.99, and Liferay DXP 2023.Q3 before patch 5, and 7.4 update 76 through 92 embeds the user’s hashed password in the page’s HTML source, which allows man-in-the-middle attackers to steal a user's hashed password.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-xq4r-4xfh-vch8

почти 2 года назад

Liferay Portal and Liferay DXP vulnerable to theft of hashed password

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-26270

The Account Settings page in Liferay Portal 7.4.3.76 through 7.4.3.99, and Liferay DXP 2023.Q3 before patch 5, and 7.4 update 76 through 92 embeds the user’s hashed password in the page’s HTML source, which allows man-in-the-middle attackers to steal a user's hashed password.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
github логотип
GHSA-xq4r-4xfh-vch8

Liferay Portal and Liferay DXP vulnerable to theft of hashed password

CVSS3: 6.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу