Логотип exploitDog
bind:CVE-2019-6588
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-6588

Количество 2

Количество 2

nvd логотип

CVE-2019-6588

больше 6 лет назад

In Liferay Portal before 7.1 CE GA4, an XSS vulnerability exists in the SimpleCaptcha API when custom code passes unsanitized input into the "url" parameter of the JSP taglib call <liferay-ui:captcha url="<%= url %>" /> or <liferay-captcha:captcha url="<%= url %>" />. Liferay Portal out-of-the-box behavior with no customizations is not vulnerable.

CVSS3: 4.7
EPSS: Низкий
github логотип

GHSA-hwp2-gvm5-452f

больше 3 лет назад

Liferay Portal Allows Cross-Site Scripting (XSS) via the SimpleCaptcha API

CVSS3: 4.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-6588

In Liferay Portal before 7.1 CE GA4, an XSS vulnerability exists in the SimpleCaptcha API when custom code passes unsanitized input into the "url" parameter of the JSP taglib call <liferay-ui:captcha url="<%= url %>" /> or <liferay-captcha:captcha url="<%= url %>" />. Liferay Portal out-of-the-box behavior with no customizations is not vulnerable.

CVSS3: 4.7
1%
Низкий
больше 6 лет назад
github логотип
GHSA-hwp2-gvm5-452f

Liferay Portal Allows Cross-Site Scripting (XSS) via the SimpleCaptcha API

CVSS3: 4.7
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу