Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rpj9-pc39-h8j8

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Liferay Portal vulnerable to arbitrary command injection

Unspecified vulnerability in the XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat is used, allows remote attackers to execute arbitrary commands via unknown vectors.

Пакеты

Наименование

com.liferay.portal:portal-service

maven
Затронутые версииВерсия исправления

>= 5.0.0, < 6.0.6-ga

6.0.6-ga

EPSS

Процентиль: 92%
0.07397
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-77

Связанные уязвимости

nvd
почти 15 лет назад

Unspecified vulnerability in the XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat is used, allows remote attackers to execute arbitrary commands via unknown vectors.

debian
почти 15 лет назад

Unspecified vulnerability in the XSL Content portlet in Liferay Portal ...

EPSS

Процентиль: 92%
0.07397
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-77