CVE-2023-33949

Liferay Portal A1 Community Edition, Liferay Digital Experience Platform (DXP) sérülékenysége
Angol cím: Liferay Portal A1 Community Edition, Liferay Digital Experience Platform (DXP) vulnerability

Publikálás dátuma: 2023.05.24.
Utolsó módosítás dátuma: 2023.05.31.


Leírás

Az erőforrás nem biztonságos inicializálása: A termék egy erőforrást olyan beállításokkal inicializál, melyek bár megváltoztathatóak, de az alapértelmezett érték nem biztonságos.

Leírás forrása: CWE-1188


Elemzés leírás

Eredeti nyelven: In Liferay Portal 7.3.0 and earlier, and Liferay DXP 7.2 and earlier the default configuration does not require users to verify their email address, which allows remote attackers to create accounts using fake email addresses or email addresses which they don’t control. The portal property `company.security.strangers.verify` should be set to true.

Elemzés leírás forrása: CVE-2023-33949


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.5 (Magas)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Impact Score: 3.6
Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): None
Integrity Impact (I): High
Availability Impact (A): None

Hivatkozások

liferay.dev

Sérülékeny szoftverek

Liferay Digital Experience Platform (DXP) 7.0
Liferay Digital Experience Platform (DXP) 7.1
Liferay Digital Experience Platform (DXP) - 7.2
Liferay Portal A1 Community Edition 7.0.0-tól

Címkék

Liferay


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »