Liferay Portal 7.x <= 7.2.1 / 7.3 < 7.3.6 複数の脆弱性

medium Nessus プラグイン ID 151292

概要

リモートのWebサーバーホストで実行されているアプリケーションは、複数の脆弱性の影響を受けます。

説明

Liferay Portal 7.x 〜 7.2.1および 7.3.6より前の7.3.x は、以下のように複数の脆弱性の影響を受けます。

- Liferay Portal 7.0.0~7.3.5および修正パック97前の7.0、修正パック21前の7.1、修正パック10前の 7.2、修正パック1前の7.3のLiferay DXPのPortal Storeのモジュールは、S3ストアのプロキシパスワードを難読化しないため、攻撃者は中間者攻撃やショルダーサーフィンを介してプロキシパスワードを盗むことができます。(CVE-2021-29043)

- Liferay Portal 7.0.0~7.3.5、修正パック97前の7.0、修正パック21前の7.1、修正パック10前の7.2、修正パック1前の7.3の ,Liferay DXPにおけるサイトのモジュールのメンバーシップ要求管理ページのクロスサイトスクリプティング(XSS)の脆弱性により、リモート攻撃者が the _com_liferay_site_my_sites_web_portlet_MySitesPortlet_commentsパラメータを介して、任意のウェブスクリプトやHTMLを注入することが可能です。(CVE-2021-29044)

Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Liferay Portal 7.3 CE GA7(7.3.6)または 7.2 GA2(7.2.1)にアップグレードし、最新のパッチを適用してください。

参考資料

http://www.nessus.org/u?e7571afb

http://www.nessus.org/u?b297f97d

プラグインの詳細

深刻度: Medium

ID: 151292

ファイル名: liferay_portal_7_3_6.nasl

バージョン: 1.4

タイプ: remote

ファミリー: CGI abuses

公開日: 2021/7/2

更新日: 2023/5/26

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

Base Score: 4.3

Temporal Score: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2021-29044

CVSS v3

リスクファクター: Medium

Base Score: 6.1

Temporal Score: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:liferay:portal

必要な KB アイテム: installed_sw/liferay_portal

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/5/10

脆弱性公開日: 2021/5/10

参照情報

CVE: CVE-2021-29043, CVE-2021-29044

IAVA: 2021-A-0296-S