CVE-2021-33990
Liferay Portal 6.2.5, जब frmfolders.html मौजूद होता है, Command=FileUpload&Type=File&CurrentFolder=/ अनुरोधों की अनुमति देता है। नोट: विक्रेता इस मुद्दे पर विवाद करता है क्योंकि एक्सप्लॉइट संदर्भ लिंक...
- प्रकाशित
- 16 अप्रैल 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Liferay Portal 6.2.5, जब frmfolders.html मौजूद होता है, Command=FileUpload&Type=File&CurrentFolder=/ अनुरोधों की अनुमति देता है। नोट: विक्रेता इस मुद्दे पर विवाद करता है क्योंकि एक्सप्लॉइट संदर्भ लिंक केवल यह दिखाता है कि frmfolders.html सुलभ है और यह प्रदर्शित नहीं करता कि कोई अनधिकृत उपयोगकर्ता फ़ाइल कैसे अपलोड कर सकता है।
स्रोत
1Fu2x2000 · java · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।