Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jhgr-j9cj-8j62

Опубликовано: 10 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

Liferay Portal is vulnerable to Reflected XSS attack through get_editor path

A reflected cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.3.73 through 7.4.3.128, and Liferay DXP 2024.Q3.0 through 2024.Q3.1, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.12, 7.4 update 73 through update 92 allows remote attackers to inject arbitrary web script or HTML via the /c/portal/comment/discussion/get_editor path.

Пакеты

Наименование

com.liferay:com.liferay.frontend.editor.ckeditor.web

maven
Затронутые версииВерсия исправления

>= 5.0.76, < 5.0.102

5.0.102

EPSS

Процентиль: 7%
0.00026
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
5 месяцев назад

Reflected cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.3.73 through 7.4.3.128, and Liferay DXP 2024.Q3.0 through 2024.Q3.1, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.12, 7.4 update 73 through update 92 allows remote attackers to inject arbitrary web script or HTML via the /c/portal/comment/discussion/get_editor path.

EPSS

Процентиль: 7%
0.00026
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-79