漏洞标题
N/A
漏洞描述信息
Liferay Portal 7.2.0 至 7.4.2 及其更早的不受支持版本,以及 Liferay DXP 7.3 在 SP3 之前、7.2 在 FP17 修复之前及更早的不受支持版本中存在一个漏洞。远程经过身份验证的用户能够通过向组织的“名称”文本字段注入精心构造的有效负载,从而注入任意网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Stored cross-site scripting (XSS) vulnerability in Users Admin module's edit user page in Liferay Portal 7.2.0 through 7.4.2, and older unsupported versions, and Liferay DXP 7.3 before service pack 3, 7.2 before fix pack 17, and older unsupported versions allows remote authenticated users to inject arbitrary web script or HTML via a crafted payload injected into an organization’s “Name” text field
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Liferay Portal和Liferay DXP 安全漏洞
漏洞描述信息
Liferay Portal和Liferay DXP都是美国Liferay公司的产品。Liferay Portal是一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。Liferay DXP是一套数字化体验协作平台。 Liferay Portal 和 Liferay DXP 存在安全漏洞,该漏洞源于用户管理模块的编辑用户页面中存储的跨站脚本 (XSS) 漏洞允许经过身份验证的远程用户通过精心设计的有效负载注入组织的“名称”文本字段,
CVSS信息
N/A
漏洞类别
其他