PT-2022-26277 · Liferay · Liferay Portal+1
CVE-2022-42130
·
Publicado
2022-11-15
·
Atualizado
2024-01-31
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal de 7.1.0 a 7.4.3.4
Versões do Liferay DXP 7.1 anteriores ao fix pack 27
Versões do Liferay DXP 7.2 anteriores ao fix pack 19
Versões do Liferay DXP 7.3 anteriores à atualização 4
Versão 7.4 GA do Liferay DXP
Descrição
O módulo Dynamic Data Mapping não verifica adequadamente as permissões das entradas de formulário, permitindo que usuários remotos autenticados visualizem e acessem todas as entradas de formulário.
Recomendações
Para as versões 7.1.0 a 7.4.3.4 do Liferay Portal, atualize para uma versão que inclua a correção para o problema de verificação de permissões no módulo Mapeamento Dinâmico de Dados.
Para as versões 7.1 do Liferay DXP anteriores ao fix pack 27, aplique o fix pack 27 ou posterior para resolver o problema.
Para as versões 7.2 do Liferay DXP anteriores ao fix pack 19, aplique o fix pack 19 ou posterior para resolver o problema.
Para as versões 7.3 do Liferay DXP anteriores à atualização 4, aplique a atualização 4 ou posterior para resolver o problema.
Para a versão 7.4 GA do Liferay DXP, considere atualizar para uma versão posterior que inclua as correções de segurança necessárias.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal