Liferay Portal 4.3.6的themes/_unstyled/templates/init.vm中的跨站脚本攻击漏洞会允许远程授权用户通过一个User Profile中的问候字段(Greeting field)来注入任意web脚本或HTML。
Liferay Portal 4.3.6的themes/_unstyled/templates/init.vm中的跨站脚本攻击漏洞会允许远程授权用户通过一个User Profile中的问候字段(Greeting field)来注入任意web脚本或HTML。