中国站

Liferay Portal 安全漏洞

CNNVD-ID编号 CNNVD-202105-1181 CVE编号 CVE-2021-29043
发布时间 2021-05-17 更新时间 2021-05-18
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。 Liferay Portal 存在安全漏洞,该漏洞允许攻击者窃取代理密码通过中间人攻击。以下产品及版本受到影响:Portal Store module in Liferay Portal 7.0.0版本至7.3.5版本,Liferay DXP 7.0之前版本fix pack 97, 7.1之前版本 fix pack 21, 7.2 之前版本 fix pack 10 and 7.3 之前版本fix pack 1。

漏洞补丁

目前暂无Liferay Portal 安全漏洞的补丁信息,如Liferay Portal 安全漏洞补丁信息有更新,便会立即同步;

参考网址

  • 暂无

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间