CVE-2023-33950
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2023
Última modificación:
31/05/2023
Descripción
*** Pendiente de traducción *** Pattern Redirects in Liferay Portal 7.4.3.48 through 7.4.3.76, and Liferay DXP 7.4 update 48 through 76 allows regular expressions that are vulnerable to ReDoS attacks to be used as patterns, which allows remote attackers to consume an excessive amount of server resources via crafted request URLs.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:liferay:digital_experience_platform:7.4:update48:*:*:*:*:*:* | ||
cpe:2.3:a:liferay:digital_experience_platform:7.4:update76:*:*:*:*:*:* | ||
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:* | 7.4.3.48 (incluyendo) | 7.4.3.76 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página