PT-2020-14664 · Liferay · Liferay Portal+1
CVE-2020-15841
·
Publicado
2020-07-20
·
Atualizado
2025-08-15
CVSS v3.1
8.3
Alta
| Vetor | AC:H/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:R |
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.0
Liferay DXP 7.0 até o fix pack 88
Liferay DXP 7.1 até o fix pack 16
Liferay DXP 7.2 até o fix pack 3
Descrição
A vulnerabilidade permite que invasores remotos obtenham a senha do servidor LDAP por meio do recurso “Testar conexão LDAP”, pois este não testa de forma segura a conexão com um servidor LDAP.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.0, atualize para a versão 7.3.0 ou posterior.
Para o Liferay DXP 7.0, aplique o fix pack 89 ou posterior.
Para o Liferay DXP 7.1, aplique o fix pack 17 ou posterior.
Para o Liferay DXP 7.2, aplique o fix pack 4 ou posterior.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal