漏洞信息详情

Liferay Portal和DXP 安全漏洞

  • CNNVD编号:CNNVD-202007-1299
  • 危害等级: 高危
  • CVE编号: CVE-2020-15841
  • 漏洞类型: 其他
  • 发布时间: 2020-07-19
  • 威胁类型: 远程
  • 更新时间: 2020-07-24
  • 厂        商:
  • 漏洞来源:

漏洞简介

Liferay Portal和Liferay DXP都是美国Liferay公司的产品。Liferay Portal是一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。Liferay DXP是一套数字化体验协作平台。

Liferay Portal和DXP中存在安全漏洞,该漏洞源于程序没有安全检查对LDAP服务器的连接。远程攻击者可借助Test LDAP Connection功能利用该漏洞获取LDAP服务器的密码。以下产品及版本受到影响:Liferay Portal 7.3.0之前版本;Liferay DXP 7.0版本,7.1版本,7.2版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://issues.liferay.com/browse/LPE-16928

参考网址

来源:MISC

链接:https://issues.liferay.com/browse/LPE-16928

来源:MISC

链接:https://portal.liferay.dev/learn/security/known-vulnerabilities/-/asset_publisher/HbL5mxmVrnXW/content/id/119317439

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15841

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多