Liferay Enterprise Portal init.vm 跨站脚本攻击漏洞 CVE-2008-0180 CNNVD-200802-043

4.3 AV AC AU C I A
发布: 2008-02-05
修订: 2008-09-05

Liferay Portal 4.3.6的themes/_unstyled/templates/init.vm中的跨站脚本攻击漏洞会允许远程授权用户通过一个User Profile中的问候字段(Greeting field)来注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息