Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8mp9-w7gr-pvj3

Опубликовано: 23 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Liferay Portal and Liferay DXP Vulnerable to XSS via the filter_ Prefix

Multiple cross-site scripting (XSS) vulnerabilities in Liferay Fragment Renderer Collection Filter Implementation before v1.0.11 from Liferay Portal (v7.4.3.4) and Liferay DXP v7.4 GA allows attackers to execute arbitrary web scripts or HTML via parameters with the filter_ prefix.

Пакеты

Наименование

com.liferay:com.liferay.fragment.renderer.collection.filter.impl

maven
Затронутые версииВерсия исправления

< 1.0.11

1.0.11

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

< 7.4.3.5-ga5

7.4.3.5-ga5

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Liferay Portal v7.4.3.4 and Liferay DXP v7.4 GA allows attackers to execute arbitrary web scripts or HTML via parameters with the filter_ prefix.

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79