PT-2020-14664 · Liferay · Liferay Portal+1

CVE-2020-15841

·

Publicado

2020-07-20

·

Atualizado

2025-08-15

CVSS v3.1

8.3

Alta

VetorAC:H/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:R
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.0
Liferay DXP 7.0 até o fix pack 88
Liferay DXP 7.1 até o fix pack 16
Liferay DXP 7.2 até o fix pack 3
Descrição
A vulnerabilidade permite que invasores remotos obtenham a senha do servidor LDAP por meio do recurso “Testar conexão LDAP”, pois este não testa de forma segura a conexão com um servidor LDAP.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.0, atualize para a versão 7.3.0 ou posterior.
Para o Liferay DXP 7.0, aplique o fix pack 89 ou posterior.
Para o Liferay DXP 7.1, aplique o fix pack 17 ou posterior.
Para o Liferay DXP 7.2, aplique o fix pack 4 ou posterior.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15841
GHSA-773F-F929-QGJJ

Produtos afetados

Liferay Dxp
Liferay Portal