Liferay Enterprise Portal... CVE-2008-0179 CNNVD-200802-042

2.6 AV AC AU C I A
发布: 2008-02-05
修订: 2008-09-05

Liferay Portal 4.3.6的service/impl/UserLocalServiceImpl.java中的跨站脚本漏洞会允许远程攻击者通过用户代理 HTTP(在HTML格式中构建忘记密码电子邮件信息时使用)页眉来注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息