Liferay Enterprise Portal Admin Portlet 跨站脚本漏洞

漏洞信息详情

Liferay Enterprise Portal Admin Portlet 跨站脚本漏洞

漏洞简介

Liferay Portal 4.3.6的Admin portlet中存在跨站脚本漏洞。远程授权用户可以通过停止操作信息(Shutdown message)来注入任意web脚本或HTML。

漏洞公告

参考网址

来源: US-CERT

名称: VU#217825

链接:http://www.kb.cert.org/vuls/id/217825

来源: BID

名称: 27554

链接:http://www.securityfocus.com/bid/27554

来源: support.liferay.com

链接:http://support.liferay.com/browse/LEP-4739

来源: SECUNIA

名称: 28742

链接:http://secunia.com/advisories/28742

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享