Логотип exploitDog
bind:CVE-2023-33937
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-33937

Количество 2

Количество 2

nvd логотип

CVE-2023-33937

больше 2 лет назад

Stored cross-site scripting (XSS) vulnerability in Form widget configuration in Liferay Portal 7.1.0 through 7.3.0, and Liferay DXP 7.1 before fix pack 18, and 7.2 before fix pack 5 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into a form's `name` field.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-v6m2-j92j-2h78

больше 2 лет назад

Cross-site scripting in Liferay Portal

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-33937

Stored cross-site scripting (XSS) vulnerability in Form widget configuration in Liferay Portal 7.1.0 through 7.3.0, and Liferay DXP 7.1 before fix pack 18, and 7.2 before fix pack 5 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into a form's `name` field.

CVSS3: 5.4
0%
Низкий
больше 2 лет назад
github логотип
GHSA-v6m2-j92j-2h78

Cross-site scripting in Liferay Portal

CVSS3: 5.4
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу