Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9676-rh83-cr86

Опубликовано: 10 окт. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

Liferay Portal is vulnerable to CSRF through publication comments

Cross-site request forgery (CSRF) vulnerability in Liferay Portal 7.4.1 through 7.4.3.112, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.10, and 7.4 GA through update 92 allows remote attackers to add and edit publication comments.

Пакеты

Наименование

com.liferay:com.liferay.change.tracking.web

maven
Затронутые версииВерсия исправления

>= 2.0.9, < 2.0.121

2.0.121

EPSS

Процентиль: 1%
0.00009
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
4 месяца назад

Cross-site request forgery (CSRF) vulnerability in Liferay Portal 7.4.1 through 7.4.3.112, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.10, and 7.4 GA through update 92 allows remote attackers to add and edit publication comments.

EPSS

Процентиль: 1%
0.00009
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-352