Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cm99-x97g-9qx8

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Liferay Portal XSS Vulnerability

XSS exists in Liferay Portal before 7.0 CE GA4 via a bookmark URL.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

< 7.0.3-GA4

7.0.3-GA4

Наименование

com.liferay:com.liferay.frontend.taglib

maven
Затронутые версииВерсия исправления

< 2.1.3

2.1.3

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

XSS exists in Liferay Portal before 7.0 CE GA4 via a bookmark URL.

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79