CH azonosító
CH-7967Angol cím
Liferay Portal Multiple VulnerabilitiesFelfedezés dátuma
2012.11.18.Súlyosság
AlacsonyÖsszefoglaló
A Liferay Portal több sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók módosíthatnak bizonyos adatokat, illetve támadók bizalmas információkat szerezhetnek.
Leírás
- A KB bővítmény nem megfelelően ellenőrzi a fájlneveket, amit kihasználva tetszőleges állományt lehet törölni. A sérülékenység sikeres kihasználásához a Knowledge Base portlet-ben lévő csatolmányok törléséhez való jogosultság szükséges.
- Egy nem részletezett hibát kihasználva az oldal tetszőleges napló struktúráját vagy template forráskódját meg lehet nézni.
- A document és media portlet egy hibáját jelentették, ami a felhasználók engedélyeinek ellenőrzésekor jelentkezik. Ezt kihasználva tetszőleges könyvtárt és állományokat lehet létrehozni a root könyvtárban.
A sérülékenységeket a 6.1 CE GA2 (6.1.1) verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.liferay.com
Gyártói referencia: www.liferay.com
Gyártói referencia: www.liferay.com
SECUNIA 51338