Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j663-6jpj-xx8c

Опубликовано: 17 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9

Описание

Liferay Portal and Liferay DXP Vulnerable to XSS in the Fragment Components

Multiple stored cross-site scripting (XSS) vulnerabilities in the fragment components before 3.0.25 from Liferay Portal (7.4.2 through 7.4.3.53), and Liferay DXP 7.4 before update 54 allow remote attackers to inject arbitrary web script or HTML via a crafted payload injected into any non-HTML field of a linked source asset.

Пакеты

Наименование

com.liferay:com.liferay.fragment.entry.processor.impl

maven
Затронутые версииВерсия исправления

< 3.0.25

3.0.25

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.4.0, < 7.4.13.u54

7.4.13.u54

EPSS

Процентиль: 42%
0.00199
Низкий

9 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
nvd
больше 2 лет назад

Multiple stored cross-site scripting (XSS) vulnerabilities in the fragment components in Liferay Portal 7.4.2 through 7.4.3.53, and Liferay DXP 7.4 before update 54 allow remote attackers to inject arbitrary web script or HTML via a crafted payload injected into any non-HTML field of a linked source asset.

EPSS

Процентиль: 42%
0.00199
Низкий

9 Critical

CVSS3

Дефекты

CWE-79