Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmjf-cmq5-7w25

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Liferay Portal Vulnerable to XSS via a Crafted Redirect Field

XSS exists in Liferay Portal before 7.0 CE GA4 via a crafted redirect field to modules/apps/foundation/frontend-js/frontend-js-spa-web/src/main/resources/META-INF/resources/init.jsp.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

< 7.0.3-ga4

7.0.3-ga4

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

XSS exists in Liferay Portal before 7.0 CE GA4 via a crafted redirect field to modules/apps/foundation/frontend-js/frontend-js-spa-web/src/main/resources/META-INF/resources/init.jsp.

EPSS

Процентиль: 48%
0.00247
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79