Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la falta de limitación del numero de URLs en el módulo de redireccionamiento en Liferay Portal (CVE-2020-24554)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
01/09/2020
Última modificación:
08/09/2020

Descripción

El módulo de redireccionamiento en Liferay Portal versiones anteriores a 7.3.3 no limita el numero de URLs resultando en un error 404 que es registrado, permitiendo a atacantes remotos llevar a cabo un ataque de denegación de servicio al realizar peticiones repetidas de páginas que no existen

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:* 7.3.3 (excluyendo)