تنبيه امني متعدد Liferay Portal

 تنبيه امني متعدد Liferay Portal CVE-2022-397

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2022-397
العنوان Multiples vulnérabilités dans Liferay Portal
تاريخ الاصدار الأول 28 avril 2022
تاريخ أخر تحديث 28 avril 2022
المصادر Bulletin de sécurité Liferay du 24 janvier 2022
Bulletin de sécurité Liferay du 24 janvier 2022
المرفقات Aucune(s)

 

المخاطر:
  • Contournement de la politique de sécurité
  • Injection de code indirecte à distance (XSS)
الأنظمة المثأثرة:
  • Liferay Portal versions 7.4.x antérieures à 7.4.2 GA3
  • Liferay Portal version 7.3.7 GA8 sans le dernier correctif de sécurité
ملخص الثغرة:

De multiples vulnérabilités ont été découvertes dans Liferay Portal. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *