Avis de sécurité

Avis de sécurité


Multiples vulnérabilités dans Liferay (23 octobre 2024)

Publié le 23 octobre 2024 06:57

Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance (XSS)
  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

  • DXP versions 2023.Q3.x antérieures à 2023.Q3.9
  • DXP versions 2023.Q4.x antérieures à 2023.Q4.6
  • DXP versions 2024.x antérieures à 2024.Q1.1
  • Portal versions antérieures à 7.4.3.112

Résumé

De multiples vulnérabilités ont été découvertes dans Liferay. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal