Liferay Portal CE 跨站脚本漏洞 CVE-2017-1000425 CNNVD-201801-063

4.3 AV AC AU C I A
发布: 2018-01-02
修订: 2018-03-29

Liferay Portal CE是一套开源企业网络平台。该平用于构建公司运营、业务解决方案。 Liferay Portal CE 7.0 GA4及之前的版本中的/html/portal/flash.jsp页面存在跨站脚本漏洞。远程攻击者可借助‘movie’参数中的javascript: URI利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息