4.3

CVE-2022-39975

The Layout module in Liferay Portal v7.3.3 through v7.4.3.34, and Liferay DXP 7.3 before update 10, and 7.4 before update 35 does not check user permission before showing the preview of a "Content Page" type page, allowing attackers to view unpublished "Content Page" pages via URL manipulation.

Data is provided by the National Vulnerability Database (NVD)
LiferayDxp Version7.3 Update-
LiferayDxp Version7.3 Updateupdate_1
LiferayDxp Version7.3 Updateupdate_2
LiferayDxp Version7.3 Updateupdate_3
LiferayDxp Version7.3 Updateupdate_4
LiferayDxp Version7.3 Updateupdate_5
LiferayDxp Version7.3 Updateupdate_6
LiferayDxp Version7.3 Updateupdate_7
LiferayDxp Version7.3 Updateupdate_8
LiferayDxp Version7.3 Updateupdate_9
LiferayDxp Version7.4 Updateupdate_1
LiferayDxp Version7.4 Updateupdate_10
LiferayDxp Version7.4 Updateupdate_11
LiferayDxp Version7.4 Updateupdate_12
LiferayDxp Version7.4 Updateupdate_13
LiferayDxp Version7.4 Updateupdate_14
LiferayDxp Version7.4 Updateupdate_15
LiferayDxp Version7.4 Updateupdate_16
LiferayDxp Version7.4 Updateupdate_17
LiferayDxp Version7.4 Updateupdate_18
LiferayDxp Version7.4 Updateupdate_19
LiferayDxp Version7.4 Updateupdate_2
LiferayDxp Version7.4 Updateupdate_20
LiferayDxp Version7.4 Updateupdate_21
LiferayDxp Version7.4 Updateupdate_22
LiferayDxp Version7.4 Updateupdate_23
LiferayDxp Version7.4 Updateupdate_24
LiferayDxp Version7.4 Updateupdate_25
LiferayDxp Version7.4 Updateupdate_26
LiferayDxp Version7.4 Updateupdate_27
LiferayDxp Version7.4 Updateupdate_28
LiferayDxp Version7.4 Updateupdate_29
LiferayDxp Version7.4 Updateupdate_3
LiferayDxp Version7.4 Updateupdate_30
LiferayDxp Version7.4 Updateupdate_31
LiferayDxp Version7.4 Updateupdate_32
LiferayDxp Version7.4 Updateupdate_33
LiferayDxp Version7.4 Updateupdate_34
LiferayDxp Version7.4 Updateupdate_4
LiferayDxp Version7.4 Updateupdate_5
LiferayDxp Version7.4 Updateupdate_6
LiferayDxp Version7.4 Updateupdate_7
LiferayDxp Version7.4 Updateupdate_8
LiferayDxp Version7.4 Updateupdate_9
LiferayLiferay Portal Version >= 7.3.3 < 7.4.3.35
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.16% 0.372
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
134c704f-9b21-4f2e-91b3-4a467353bcc0 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.