PT-2022-26277 · Liferay · Liferay Portal+1

CVE-2022-42130

·

Publicado

2022-11-15

·

Atualizado

2024-01-31

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal de 7.1.0 a 7.4.3.4
Versões do Liferay DXP 7.1 anteriores ao fix pack 27
Versões do Liferay DXP 7.2 anteriores ao fix pack 19
Versões do Liferay DXP 7.3 anteriores à atualização 4
Versão 7.4 GA do Liferay DXP
Descrição
O módulo Dynamic Data Mapping não verifica adequadamente as permissões das entradas de formulário, permitindo que usuários remotos autenticados visualizem e acessem todas as entradas de formulário.
Recomendações
Para as versões 7.1.0 a 7.4.3.4 do Liferay Portal, atualize para uma versão que inclua a correção para o problema de verificação de permissões no módulo Mapeamento Dinâmico de Dados.
Para as versões 7.1 do Liferay DXP anteriores ao fix pack 27, aplique o fix pack 27 ou posterior para resolver o problema.
Para as versões 7.2 do Liferay DXP anteriores ao fix pack 19, aplique o fix pack 19 ou posterior para resolver o problema.
Para as versões 7.3 do Liferay DXP anteriores à atualização 4, aplique a atualização 4 ou posterior para resolver o problema.
Para a versão 7.4 GA do Liferay DXP, considere atualizar para uma versão posterior que inclua as correções de segurança necessárias.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIFERAY-2022-42130
CVE-2022-42130
GHSA-MXVQ-CV4X-P3JW

Produtos afetados

Liferay Dxp
Liferay Portal