PT-2022-26272 · Liferay · Liferay Portal+1

CVE-2022-42126

·

Publicado

2022-11-15

·

Atualizado

2025-04-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Liferay Portal, versões 7.3.5 a 7.4.3.28
Liferay DXP 7.3, anterior à atualização 8
Liferay DXP 7.4, anterior à atualização 29
Descrição
O módulo Bibliotecas de Ativos não verifica adequadamente as permissões das bibliotecas de ativos, permitindo que usuários remotos autenticados visualizem as bibliotecas de ativos por meio da interface do usuário.
Recomendações
Para as versões do Liferay Portal 7.3.5 a 7.4.3.28, atualize para uma versão posterior à 7.4.3.28 para resolver o problema.
Para o Liferay DXP 7.3 antes da atualização 8, aplique a atualização 8 ou posterior para corrigir o problema.
Para o Liferay DXP 7.4 antes da atualização 29, aplique a atualização 29 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao módulo Bibliotecas de ativos até que um patch esteja disponível.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIFERAY-2022-42126
CVE-2022-42126
GHSA-642H-MX8Q-47P2

Produtos afetados

Liferay Dxp
Liferay Portal