CVE-2021-38268

CVE-2021-38268

The Dynamic Data Mapping module in Liferay Portal through v7.3.6 and Liferay DXP through v7.3 incorrectly sets default permissions for site members, allowing authenticated attackers to add and duplicate forms via the UI or the API.

Source: CVE-2021-38268

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다