Liferay Portal JSON Service API Multiple Security Bypass Vulnerabilities
BID:54796
Info
Liferay Portal JSON Service API Multiple Security Bypass Vulnerabilities
| Bugtraq ID: | 54796 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 03 2012 12:00AM |
| Updated: | Aug 03 2012 12:00AM |
| Credit: | Danilo Massa and Enrico Cinquini |
| Vulnerable: |
Liferay Enterprise Portal 6.1 |
| Not Vulnerable: | |
Discussion
Liferay Portal JSON Service API Multiple Security Bypass Vulnerabilities
Liferay Portal is prone to multiple security-bypass vulnerabilities.
Successfully exploiting these issues may allow an attacker to bypass certain security restrictions and perform unauthorized actions.
Liferay Portal is prone to multiple security-bypass vulnerabilities.
Successfully exploiting these issues may allow an attacker to bypass certain security restrictions and perform unauthorized actions.
Exploit / POC
Liferay Portal JSON Service API Multiple Security Bypass Vulnerabilities
An attacker can exploit these issues through a browser.
An attacker can exploit these issues through a browser.
References
Liferay Portal JSON Service API Multiple Security Bypass Vulnerabilities
References:
References: