Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gqf-26xw-x3gx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Liferay Portal XSS Vulnerability

Cross-site scripting (XSS) exists in Liferay Portal before 7.0 CE GA4 via a login name, password, or e-mail address.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

< 7.0.3-GA4

7.0.3-GA4

Наименование

com.liferay:com.liferay.login.authentication.openid.connect.web

maven
Затронутые версииВерсия исправления

= 1.0.0

1.0.1

Наименование

com.liferay:com.liferay.login.web

maven
Затронутые версииВерсия исправления

< 1.1.20

1.1.20

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

XSS exists in Liferay Portal before 7.0 CE GA4 via a login name, password, or e-mail address.

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79