Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43775

Опубликовано: 09 сент. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Stored cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.0 through 7.4.3.128, and Liferay DXP 2024.Q3.0 through 2024.Q3.5, 2024.Q2.0 through 2024.Q2.12, 2024.Q1.1 through 2024.Q1.12, and 7.4 GA through update 92 allows remote attackers to inject arbitrary web script or HTML via remote app title field.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 2024.Q1.1 (включая) до 2024.Q1.13 (исключая)
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 2024.q2.0 (включая) до 2024.q2.13 (включая)
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 2024.Q3.0 (включая) до 2024.Q3.6 (исключая)
cpe:2.3:a:liferay:digital_experience_platform:7.4:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.3.129 (исключая)

EPSS

Процентиль: 19%
0.0006
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
5 месяцев назад

Liferay Portal is vulnerable to XSS attacks via its remote app title field

EPSS

Процентиль: 19%
0.0006
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79