Описание
A reflected cross-site scripting (XSS) vulnerability in the Liferay Portal 7.4.3.132, and Liferay DXP 2025.Q1.0 through 2025.Q1.15, 2025.Q2.0 through 2025.Q2.2 and 2024.Q1.13 through 2024.Q1.19 allows a remote authenticated user to inject JavaScript code via snippet parameter.
Уязвимые конфигурации
Конфигурация 1Версия от 2024.q1.1 (включая) до 2024.q1.20 (исключая)Версия от 2025.Q1.0 (включая) до 2025.Q1.16 (исключая)Версия от 2025.Q2.0 (включая) до 2025.Q2.3 (исключая)
Одно из
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:7.4.3.132:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00032
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
github
6 месяцев назад
Liferay Portal Reflected Cross-Site Scripting Vulnerability via snippet Parameter
EPSS
Процентиль: 9%
0.00032
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79