Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6q67-5wvc-rmw9

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Liferay Portal Vulnerable to XSS via Mishandled Title or Summary in the Web Content Display

XSS exists in Liferay Portal before 7.0 CE GA4 via a crafted title or summary that is mishandled in the Web Content Display.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

< 7.0.3-ga4

7.0.3-ga4

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

XSS exists in Liferay Portal before 7.0 CE GA4 via a crafted title or summary that is mishandled in the Web Content Display.

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79