W Liferay Portal 6.2.5 zgłoszono możliwość wysyłania żądań FileUpload do ścieżki frmfolders.html bez autoryzacji. Vendor kwestionuje jednak tę podatność, wskazując, że opublikowany exploit jedynie potwierdza dostępność pliku frmfolders.html, a nie faktyczną możliwość nieuprawnionego uploadu.
▸ Pokaż oryginał (EN)
Liferay Portal 6.2.5 allows Command=FileUpload&Type=File&CurrentFolder=/ requests when frmfolders.html exists. NOTE: The vendor disputes this issue because the exploit reference link only shows frmfolders.html is accessible and does not demonstrate how an unauthorized user can upload a file.
Podatność polega na wysłaniu żądania HTTP z parametrami Command=FileUpload&Type=File&CurrentFolder=/ do endpointu frmfolders.html. Zgłaszający sugerował, że mechanizm ten umożliwia przesyłanie plików bez uwierzytelnienia. Vendor zaprzecza jednak, że dowód koncepcji (PoC) faktycznie demonstruje nieautoryzowany upload — twierdzi, że wykazano jedynie dostępność samego pliku frmfolders.html.
Jeśli podatność jest rzeczywiście eksploitowalna, atakujący mógłby przesyłać dowolne pliki na serwer bez uwierzytelnienia, co potencjalnie prowadziłoby do wykonania kodu (RCE) lub naruszenia integralności systemu. Ze względu na spór z vendorem faktyczny zakres zagrożenia pozostaje niepotwierdzony.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Ze względu na kwestionowanie podatności przez vendor zaleca się weryfikację konfiguracji dostępu do pliku frmfolders.html oraz ograniczenie dostępu do endpointów zarządzania plikami wyłącznie do uwierzytelnionych i autoryzowanych użytkowników.
Liferay Portal w wersji 6.2.5
Vendor (Liferay) oficjalnie kwestionuje tę podatność, argumentując że opublikowany PoC (packetstormsecurity.com, GitHub fu2x2000) jedynie dowodzi dostępności frmfolders.html, a nie faktycznego nieuprawnionego uploadu plików. Ocena CVSS 9.8 pochodzi od zgłaszającego i może nie odzwierciedlać rzeczywistego ryzyka.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLiferay Portal
APPLiferay6.2.5
Powiązane podatności
RCE przez deserializację w Liferay Portal via JSONWS
Liferay Portal/DXP: CSRF w Script Console umożliwia wykonanie kodu Groovy
RCE w komponencie workflow Liferay Portal i DXP — brak weryfikacji uprawnień
Reflected XSS w ekranie Language Override w Liferay Portal i DXP
Reflected XSS w ustawieniach kont Liferay Portal i DXP