Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1503

Опубликовано: 07 мая 2011
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

The XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat or Oracle GlassFish is used, allows remote authenticated users to read arbitrary (1) XSL and (2) XML files via a file:/// URL.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:*
Версия от 5.1.0 (включая) до 5.1.2 (включая)
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:*
Версия от 5.2.0 (включая) до 5.2.3 (включая)
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:community:*:*:*
Версия от 6.0.0 (включая) до 6.0.5 (включая)

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00657
Низкий

3.5 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

debian
почти 15 лет назад

The XSL Content portlet in Liferay Portal Community Edition (CE) 5.x a ...

github
больше 3 лет назад

The XSL Content portlet in Liferay Portal Community Edition (CE) 5.x and 6.x before 6.0.6 GA, when Apache Tomcat or Oracle GlassFish is used, allows remote authenticated users to read arbitrary (1) XSL and (2) XML files via a file:/// URL.

EPSS

Процентиль: 71%
0.00657
Низкий

3.5 Low

CVSS2

Дефекты

CWE-200