| Title | Liferay Portal CE の XSL Content portlet における任意の XSL および XML ファイルを読まれる脆弱性 |
|---|---|
| Summary | Liferay Portal Community Edition (CE) の XSL Content portlet には、Apache Tomcat または Oracle GlassFish を使用している際、任意の XSL および XML ファイルを読まれる脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、file:/// URL を介して、任意の (1) XSL ファイルおよび (2) XML ファイルを読まれる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 9, 2010, midnight |
| Registration Date | March 27, 2012, 6:43 p.m. |
| Last Update | March 27, 2012, 6:43 p.m. |
| CVSS2.0 : 注意 | |
| Score | 3.5 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:P/I:N/A:N |
| Apache Software Foundation |
| Apache Tomcat |
| オラクル |
| GlassFish |
| Liferay |
| portal Community Edition 5.x および 6.0.6 GA 未満の 6.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年03月27日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat or Oracle GlassFish is used, allows remote authenticated users to read arbitrary (1) XSL and (2) XML files via a file:/// URL. |
|---|---|
| Publication Date | May 8, 2011, 4:55 a.m. |
| Registration Date | Jan. 28, 2021, 4:38 p.m. |
| Last Update | Nov. 21, 2024, 10:26 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:* | 5.1.0 | 5.1.2 | |||
| cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:* | 5.2.0 | 5.2.3 | |||
| cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:* | 6.0.0 | 6.0.5 | |||
| execution environment | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:* | ||||