Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73x3-8mrg-5r93

Опубликовано: 21 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.6

Описание

Liferay Portal Language Override edit screen and Liferay DXP vulnerable to reflected Cross-site Scripting

Reflected cross-site scripting (XSS) vulnerability in the Language Override edit screen in Liferay Portal 7.4.3.8 through 7.4.3.97, and Liferay DXP 2023.Q3 before patch 5, and 7.4 update 4 through 92 allows remote attackers to inject arbitrary web script or HTML via the _com_liferay_portal_language_override_web_internal_portlet_PLOPortlet_key parameter.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.4.3.8, <= 7.4.3.97

7.4.3.98

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 2023.Q3, < 2023.Q3.5

2023.Q3.5

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.4.13.u4, <= 7.4.13.u92

Отсутствует

EPSS

Процентиль: 59%
0.00377
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
почти 2 года назад

Reflected cross-site scripting (XSS) vulnerability in the Language Override edit screen in Liferay Portal 7.4.3.8 through 7.4.3.97, and Liferay DXP 2023.Q3 before patch 5, and 7.4 update 4 through 92 allows remote attackers to inject arbitrary web script or HTML via the _com_liferay_portal_language_override_web_internal_portlet_PLOPortlet_key parameter.

EPSS

Процентиль: 59%
0.00377
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79