Логотип exploitDog
bind:CVE-2022-42118
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-42118

Количество 2

Количество 2

nvd логотип

CVE-2022-42118

около 3 лет назад

A Cross-site scripting (XSS) vulnerability in the Portal Search module in Liferay Portal 7.1.0 through 7.4.2, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 15, and 7.3 before service pack 3 allows remote attackers to inject arbitrary web script or HTML via the `tag` parameter.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-mr77-4pm4-x9vm

около 3 лет назад

Liferay Portal and Liferay DXP Vulnerable to XSS via the Portal Search Module

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-42118

A Cross-site scripting (XSS) vulnerability in the Portal Search module in Liferay Portal 7.1.0 through 7.4.2, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 15, and 7.3 before service pack 3 allows remote attackers to inject arbitrary web script or HTML via the `tag` parameter.

CVSS3: 6.1
8%
Низкий
около 3 лет назад
github логотип
GHSA-mr77-4pm4-x9vm

Liferay Portal and Liferay DXP Vulnerable to XSS via the Portal Search Module

CVSS3: 6.1
8%
Низкий
около 3 лет назад

Уязвимостей на страницу