漏洞信息详情
Liferay Portal 多个安全漏洞
- CNNVD编号:CNNVD-201404-546
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2014-04-30
- 威胁类型:
远程
- 更新时间:
2014-04-30
- 厂 商:
- 漏洞来源:
Shitian “Shelton” … -
漏洞简介
Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。
Liferay Portal中存在多个安全漏洞包括:1.跨站请求伪造漏洞,2.多个HTML注入漏洞3.多个跨站脚本漏洞4.未授权访问漏洞。攻击者可利用这些漏洞执行HTML和脚本代码,窃取基于cookie的身份认证,获取未授权访问权限,在用户会话的上下文中执行未授权操作,也可能存在其他形式的攻击。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END