Liferay Portal Plugins Configuration... CVE-2009-3742 CNNVD-201001-032

4.3 AV AC AU C I A
发布: 2010-01-07
修订: 2017-12-07

Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。 Liferay Portal没有正确地过滤用户通过HTTP GET请求提交给控制面板的Plugins Configuration部分的输入参数,远程攻击者可以通过在请求中包含恶意的p_p_id参数执行跨站脚本攻击,导致在用户浏览器会话中注入并执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息