V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-33948
CVE
Высокий

Модуль Dynamic Data Mapping в Liferay Portal 7.4.3.67 и Liferay DXP 7.4 update 67 не ограничивает файлы Document and Media, которые можно з…

CVSS
7.5
Высокий
EPSS
0.01
p49
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Модуль Dynamic Data Mapping в Liferay Portal 7.4.3.67 и Liferay DXP 7.4 update 67 не ограничивает файлы Document and Media, которые можно загрузить из формы, что позволяет удаленным злоумышленникам загружать любой файл из Document and Media через специально созданный URL-адрес.

Теги · CWE
Без аутентификации
CWE-862
CAPEC-665
Затронутые продукты
Digital_experience_platformLiferay_portal
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p49
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
digital_experience_platform*Отслеживается
liferay_portal*Отслеживается
Источники данных
CVE