漏洞信息详情
Liferay Portal 多个安全漏洞
				
- CNNVD编号:CNNVD-201404-546
- 危害等级: 
 ![图片[1]-Liferay Portal 多个安全漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-08-20/88b6f048d3a2ba9a61ae18104ca8d7d0.png) 
 
- CVE编号:
 
 
- 漏洞类型:
 
 
- 发布时间:
 
 2014-04-30
 
- 威胁类型:
 
 
 远程
 
- 更新时间:
 
 2014-04-30
 
- 厂 商:
- 漏洞来源:
 Shitian “Shelton” …
- 
							
漏洞简介
Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。
Liferay Portal中存在多个安全漏洞包括:1.跨站请求伪造漏洞,2.多个HTML注入漏洞3.多个跨站脚本漏洞4.未授权访问漏洞。攻击者可利用这些漏洞执行HTML和脚本代码,窃取基于cookie的身份认证,获取未授权访问权限,在用户会话的上下文中执行未授权操作,也可能存在其他形式的攻击。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
    


















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)
