VYPR
Medium severity6.5NVD Advisory· Published Sep 22, 2022· Updated Jul 9, 2026

CVE-2022-38512

CVE-2022-38512

Description

The Translation module in Liferay Portal v7.4.3.12 through v7.4.3.36, and Liferay DXP 7.4 update 8 through 36 does not check permissions before allowing a user to export a web content for translation, allowing attackers to download a web content page's XLIFF translation file via crafted URL.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
com.liferay:com.liferay.translation.webMaven
< 2.0.582.0.58
com.liferay.portal:release.dxp.bomMaven
>= 7.4.13.u8, < 7.4.13.u377.4.13.u37

Affected products

34
  • Liferay/DXP30 versions
    cpe:2.3:a:liferay:dxp:7.4:update_10:*:*:*:*:*:*+ 29 more
    • cpe:2.3:a:liferay:dxp:7.4:update_10:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_11:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_12:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_13:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_14:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_15:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_16:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_17:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_18:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_19:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_20:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_21:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_22:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_23:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_24:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_25:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_26:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_27:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_28:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_29:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_30:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_31:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_32:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_33:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_34:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_35:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_36:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_3:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_8:*:*:*:*:*:*
    • cpe:2.3:a:liferay:dxp:7.4:update_9:*:*:*:*:*:*
  • cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
    Range: >=7.4.3.12,<=7.4.3.36
  • ghsa-coords2 versions
    >= 7.4.13.u8, < 7.4.13.u37+ 1 more
    • (no CPE)range: >= 7.4.13.u8, < 7.4.13.u37
    • (no CPE)range: < 2.0.58

Patches

Vulnerability mechanics

References

8

News mentions

0

No linked articles in our index yet.