Liferay Portal 多个安全漏洞

漏洞信息详情

Liferay Portal 多个安全漏洞

漏洞简介

Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。

Liferay Portal中存在多个安全漏洞,包括:1.任意文件删除漏洞2.信息泄露漏洞3.任意文件创建漏洞。攻击者利用这些漏洞删除任意文件,获得敏感信息,或创建任意文件,有助于发起进一步攻击。Liferay Portal 6.1 CE GA2 (6.1.1)版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.liferay.com/

参考网址

来源: BID

名称: 56589

链接:http://www.securityfocus.com/bid/56589

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享