Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v32m-pf9q-p3xg

Опубликовано: 17 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.6

Описание

Liferay Portal XSS with p_l_back_url_title on edit content page

Reflected cross-site scripting (XSS) vulnerability on a content page’s edit page in Liferay Portal 7.4.3.94 through 7.4.3.95 allows remote attackers to inject arbitrary web script or HTML via the p_l_back_url_title parameter.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.4.3.94, < 7.4.3.96

7.4.3.96

EPSS

Процентиль: 35%
0.00147
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
около 2 лет назад

Reflected cross-site scripting (XSS) vulnerability on a content page’s edit page in Liferay Portal 7.4.3.94 through 7.4.3.95 allows remote attackers to inject arbitrary web script or HTML via the `p_l_back_url_title` parameter.

EPSS

Процентиль: 35%
0.00147
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79