Security Lab

Множественные уязвимости в Liferay Portal

Дата публикации:21.09.2017
Всего просмотров:1964
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 0.3 (3.2 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
CVE ID: CVE-2016-3670
CVE-2010-5327
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Liferay Enterprise Portal
Уязвимые версии: Liferay Enterprise Portal версии 6.2.4 GA5, 6.2.3 GA4, 6.2.2 GA3, 6.2.1 GA2, 6.2.0 GA1, 6.2.0 RC6, 6.2.0 RC5, 6.2.0 RC4, 6.2.0 RC3, 6.2.0 RC2, 6.2.0 RC1, 6.2.0 B3, 6.2.0 B2, 6.2.0 B1, 6.2.0 M6, 6.2.0 M5, 6.2.0 M4, 6.2.0 M3, 6.2.0 M2, 6.2.0 M1
Описание:

Множественные уязвимости в Liferay Portal

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2016061404