CVE

Vulnerabilidad en el módulo de autenticación Multi-Factor en Liferay DXP (CVE-2021-29041)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2021
Última modificación:
24/05/2021

Descripción

Una vulnerabilidad de denegación de servicio (DoS) en el módulo de autenticación Multi-Factor en Liferay DXP versiones 7.3 anteriores al fixpack 1, permite a atacantes autenticados remotos impedir a cualquier usuario autenticarse al (1) habilitar la contraseña única basada en el tiempo (TOTP) en nombre del otro usuario o (2) modificar el secreto compartido de TOTP del otro usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:liferay:dxp:*:*:*:*:*:*:*:* 7.3 (excluyendo)
cpe:2.3:a:liferay:dxp:7.3:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información