Модуль Dynamic Data Mapping в Liferay Portal 7.1.0 - 7.3.2 и Liferay DXP 7.1 до исправления 19 и 7.2 до исправления 7 автоматически сохраня…
Модуль Dynamic Data Mapping в Liferay Portal 7.1.0 - 7.3.2 и Liferay DXP 7.1 до исправления 19 и 7.2 до исправления 7 автоматически сохраняет значения форм для неаутентифицированных пользователей, что позволяет удаленным злоумышленникам просматривать автоматически сохраненные значения, просматривая форму как неаутентифицированный пользователь.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| digital_experience_platform | * | Отслеживается |
| liferay_portal | * | Отслеживается |