Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26593

Опубликовано: 19 апр. 2022
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the Asset module's asset categories selector in Liferay Portal 7.3.3 through 7.4.0, and Liferay DXP 7.3 before service pack 3 allows remote attackers to inject arbitrary web script or HTML via the name of a asset category.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия до 7.3 (исключая)
cpe:2.3:a:liferay:digital_experience_platform:7.3:-:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.3:fix_pack_2:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.3.3 (включая) до 7.3.7 (исключая)
cpe:2.3:a:liferay:liferay_portal:7.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00167
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 4 года назад

Liferay Portal and Liferay DXP allows arbitrary injection via the name of an asset category

EPSS

Процентиль: 38%
0.00167
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79