PT-2020-14662 · Liferay · Liferay Portal+1
CVE-2020-15839
·
Publicado
2020-09-22
·
Atualizado
2024-01-31
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.3
Versões do Liferay DXP 7.1 anteriores ao fix pack 18
Versões do Liferay DXP 7.2 anteriores ao fix pack 6
Descrição
A vulnerabilidade permite que usuários remotos autenticados realizem ataques de negação de serviço (DoS) ao enviar arquivos de grande porte, devido à falta de restrição no tamanho de uma ação POST multipart/form-data.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.3, atualize para a versão 7.3.3 ou posterior.
Para versões do Liferay DXP 7.1 anteriores ao fix pack 18, aplique o fix pack 18 ou posterior.
Para versões do Liferay DXP 7.2 anteriores ao fix pack 6, aplique o fix pack 6 ou posterior.
Correção
DoS
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal