Liferay Portal Community Edition... CVE-2011-1502 CNNVD-201105-089

4.0 AV AC AU C I A
发布: 2011-05-07
修订: 2020-07-23

当Apache Tomcat启用时,Liferay Portal Community Edition (CE) 6.0.6 GA之前的6.x版本的XML External Entity中存在漏洞。远程认证用户可以借助与实体引用相关的实体声明来读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息