PT-2024-10916 · Liferay · Liferay Portal+1
CVE-2021-29050
·
Publicado
2024-02-20
·
Atualizado
2024-08-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.6
Liferay DXP 7.3 antes do Service Pack 1
Liferay DXP 7.2 antes do Fix Pack 11
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) na página de termos de uso, permitindo que invasores remotos aceitem os termos de uso do site por meio de engenharia social, induzindo o usuário a visitar uma página maliciosa.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.6, atualize para a versão 7.3.6 ou posterior.
Para o Liferay DXP 7.3 antes do Service Pack 1, aplique o Service Pack 1 ou posterior.
Para o Liferay DXP 7.2 antes do Fix Pack 11, aplique o Fix Pack 11 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à página de termos de uso até que um patch esteja disponível.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal