Liferay Portal CE是一套开源企业网络平台。该平用于构建公司运营、业务解决方案。 Liferay Portal CE 7.0 GA4及之前的版本中的/html/portal/flash.jsp页面存在跨站脚本漏洞。远程攻击者可借助‘movie’参数中的javascript: URI利用该漏洞注入任意的Web脚本或HTML。
Liferay Portal CE是一套开源企业网络平台。该平用于构建公司运营、业务解决方案。 Liferay Portal CE 7.0 GA4及之前的版本中的/html/portal/flash.jsp页面存在跨站脚本漏洞。远程攻击者可借助‘movie’参数中的javascript: URI利用该漏洞注入任意的Web脚本或HTML。