PT-2022-26273 · Liferay · Friendly Url Module+2
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Liferay Portal, versões 7.4.3.5 a 7.4.3.36
Liferay DXP 7.4, atualizações 1 a 36
Descrição
O problema diz respeito ao módulo Friendly Url, que não verifica adequadamente as permissões do usuário. Isso permite que invasores remotos obtenham o histórico de todas as URLs amigáveis atribuídas a uma página.
Recomendações
Para as versões do Liferay Portal 7.4.3.5 a 7.4.3.36, considere restringir o acesso ao módulo Friendly Url até que um patch esteja disponível.
Para o Liferay DXP 7.4, atualizações 1 a 36, considere desativar o módulo Friendly Url como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Friendly Url Module
Liferay Dxp
Liferay Portal