Liferay Portal 7.4.0 < 7.4.3.104 CSRF

high Nessus プラグイン ID 212768

概要

リモートホストにセキュリティ更新がありません。

説明

Liferay Portal 7.0.0 ~ 7.4.3.101、Liferay DXP 2023.Q3.1 ~ 2023.Q3.4 のスクリプトコンソール、Liferay Portal 7.4.0 ~ 7.4.3.103、および Liferay DXP 2023.Q4.0 ~ 2023.Q4.2、2023.Q3.1 ~ 2023.Q3.5、update 92 までの 7.4 GA および update 29 から update 35 までの 7.3 における 7.4 GA のクロスサイトリクエスト偽造 (CSRF) の脆弱性により、リモートの攻撃者が、(1) ユーザーパスワードの変更、(2) サーバーのシャットダウン、(3) スクリプトコンソールでの任意のコード実行、(4)
_com_liferay_commerce_catalog_web_internal_portlet_CommerceCatalogsPortlet_redirect パラメーターを介した他の管理アクションの実行を行う可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

アドバイザリで指定されたガイダンスに基づいて、Liferay Portal をアップグレードしてください。

参考資料

https://liferay.dev/portal/security/known-vulnerabilities

プラグインの詳細

深刻度: High

ID: 212768

ファイル名: liferay_7_4_3_104.nasl

バージョン: 1.3

タイプ: remote

ファミリー: CGI abuses

公開日: 2024/12/13

更新日: 2025/3/21

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

Enable CGI Scanning: true

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-26273

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:liferay:liferay_portal

必要な KB アイテム: installed_sw/liferay_portal

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/10/22

脆弱性公開日: 2024/10/22

参照情報

CVE: CVE-2024-26273

IAVA: 2024-A-0803-S