CVE

Vulnerabilidad en los servicios web JSON (JSONWS) en Liferay Portal (CVE-2020-7961)

Severidad:
CRÍTICA
Type:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
20/03/2020
Última modificación:
30/01/2021

Descripción

Una Deserialización de Datos No Confiables en Liferay Portal versiones anteriores a 7.2.1 CE GA2, permite a atacantes remotos ejecutar código arbitrario por medio de los servicios web JSON (JSONWS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:* 7.2.0 (incluyendo)