CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

30/04/2019

Detectades múltiples vulnerabilitats en Liferay Portal CE

S'han detectat vulnerabilitats en Liferay Portal CE que a través de la càrrega d'arxius grans podrien provocar una denegació del servei.

Risc: Alt

En ometre's la validació de càrrega d'arxius es pot permetre carregar arxius molt grans, els quals es poden utilitzar en un atac de denegació de servei (doS). Els arxius que s'ometen durant la validació són:

Els recursos afectats són:

Sistemes Afectats: Referències:

None

Solució:

Apliqueu el parche en funció de la versió afectada.

 

Notes:

Més informació

DoS via large file upload 

Font: Incibe-cert

CSIRT-CV