Liferay Portal < 6.2.5 / 7.0.x < 7.0.6 / 7.1.x < 7.1.3 / 7.2.0 のリモートコード実行

critical Web App Scanning プラグイン ID 112382

概要

Liferay Portal < 6.2.5 / 7.0.x < 7.0.6 / 7.1.x < 7.1.3 / 7.2.0 のリモートコード実行

説明

Liferay Portal は、企業のイントラネットおよびパブリック Web サイトの構築に使用される一般的な Java Content Management System (CMS) です。

Liferay Portal のバージョン 6.2.4 以前、7.0.0 〜 7.0.5、7.1.0 〜 7.1.2 、7.2.0 は、JSON Web サービスを通じて安全でない Java の逆シリアル化を実行するため、認証されていない攻撃者がターゲットアプリケーションでリモートコードを実行する可能性があります。

ソリューション

バージョン 7.2.0 については少なくともバージョン 7.2.1 (GA2)、バージョン 7.1.x については 7.1.3 (GA4)、バージョン 7.0.x についてはバージョン 7.0.6 (GA7)、および以下のバージョンについてはバージョン 6.2.5 (GA6) にアップグレードしてください。次のプロパティを設定することで、JSON Web サービス (JSONWS) を無効にすることが、即時の一時的な修正です。ベンダーが記載している通り、jsonws.servlet.hosts.allowed=Not/Available。

参考資料

https://codewhitesec.blogspot.com/2020/03/liferay-portal-json-vulns.html

https://portal.liferay.dev/learn/security/known-vulnerabilities/-/asset_publisher/HbL5mxmVrnXW/content/id/117954271

https://www.synacktiv.com/posts/pentest/how-to-exploit-liferay-cve-2020-7961-quick-journey-to-poc.html

プラグインの詳細

深刻度: Critical

ID: 112382

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2020/5/7

更新日: 2021/9/7

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-7961

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2020-7961

脆弱性情報

CPE: cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

CISA の既知の悪用された脆弱性の期限日: 2022/5/3

参照情報

CVE: CVE-2020-7961