Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q2rp-xfj8-r95h

Опубликовано: 20 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Liferay Portal and Liferay DXP allows arbitrary injection via the name of an asset category

Cross-site scripting (XSS) vulnerability in the Asset module's asset categories selector before 6.1.0 in Liferay Portal 7.3.3 through 7.4.0, and Liferay DXP 7.3 before service pack 3 allows remote attackers to inject arbitrary web script or HTML via the name of an asset category.

Пакеты

Наименование

com.liferay:com.liferay.asset.taglib

maven
Затронутые версииВерсия исправления

< 6.1.0

6.1.0

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 7.3.0, < 7.3.10.fp3

7.3.10.fp3

EPSS

Процентиль: 38%
0.00167
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

Cross-site scripting (XSS) vulnerability in the Asset module's asset categories selector in Liferay Portal 7.3.3 through 7.4.0, and Liferay DXP 7.3 before service pack 3 allows remote attackers to inject arbitrary web script or HTML via the name of a asset category.

EPSS

Процентиль: 38%
0.00167
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79