Библиотека документов и модули Adaptive Media в Liferay Portal 7.4.0 до 7.4.3.111, а также более старые неподдерживаемые версии, а также Li…
Библиотека документов и модули Adaptive Media в Liferay Portal 7.4.0 до 7.4.3.111, а также более старые неподдерживаемые версии, а также Liferay DXP 2023.Q4.0 до 2023.Q4.10, 2023.Q3.10, 7.4 GA через обновление 92, а более старые неподдерживаемые версии используют неправильный кэш-контроль, который позволяет местным пользователям получать доступ к кэшу.
Веб-приложение не использует надлежащую политику кэширования, определяющую степень кэширования каждой веб-страницы и связанных с ней полей форм.
https://cwe.mitre.org/data/definitions/525.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| digital_experience_platform | * | Отслеживается |
| liferay_portal | * | Отслеживается |