PT-2020-14662 · Liferay · Liferay Portal+1

CVE-2020-15839

·

Publicado

2020-09-22

·

Atualizado

2024-01-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.3
Versões do Liferay DXP 7.1 anteriores ao fix pack 18
Versões do Liferay DXP 7.2 anteriores ao fix pack 6
Descrição
A vulnerabilidade permite que usuários remotos autenticados realizem ataques de negação de serviço (DoS) ao enviar arquivos de grande porte, devido à falta de restrição no tamanho de uma ação POST multipart/form-data.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.3, atualize para a versão 7.3.3 ou posterior.
Para versões do Liferay DXP 7.1 anteriores ao fix pack 18, aplique o fix pack 18 ou posterior.
Para versões do Liferay DXP 7.2 anteriores ao fix pack 6, aplique o fix pack 6 ou posterior.

Correção

DoS

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIFERAY-2020-15839
CVE-2020-15839
GHSA-C7F6-4VX5-4263

Produtos afetados

Liferay Dxp
Liferay Portal