تنبيه امني متعدد Liferay

 تنبيه امني متعدد Liferay CVE-2023-0491

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2023-0491
العنوان Multiples vulnérabilités dans Liferay
تاريخ الاصدار الأول 26 juin 2023
تاريخ أخر تحديث 26 juin 2023
المصادر Bulletin de sécurité Liferay cve-2023-3193 du 14 juin 2023
Bulletin de sécurité Liferay cve-2023-35029 du 14 juin 2023
Bulletin de sécurité Liferay cve-2023-35030 du 14 juin 2023
المرفقات Aucune(s)

 

المخاطر:
  • Exécution de code arbitraire à distance
  • Contournement de la politique de sécurité
  • Injection de code indirecte à distance (XSS)
الأنظمة المثأثرة:
  • Liferay DXP versions 7.4 update 7x antérieures à 77
  • Liferay Portal 7.4.3.7x versions antérieures à 7.4.3.77
ملخص الثغرة:

De multiples vulnérabilités ont été découvertes dans Liferay. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *