Liferay Portal和Liferay DXP都是美国Liferay公司的产品。Liferay Portal是一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。Liferay DXP是一套数字化体验协作平台。 Liferay Portal和Liferay DXP中存在安全漏洞,该漏洞源于template API没有用户访问敏感对象的权限。攻击者可借助特制的FreeMarker和Velocity模板利用该漏洞执行任意代码。以下
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-0116 | Google Android 安全漏洞 | |
| CVE-2020-13901 | Meetecho Janus 缓冲区错误漏洞 | |
| CVE-2020-13900 | Meetecho Janus 代码问题漏洞 | |
| CVE-2020-13899 | Meetecho Janus 安全漏洞 | |
| CVE-2020-13898 | Meetecho Janus 代码问题漏洞 | |
| CVE-2020-11622 | Arista Networks Cloud EOS VM / vEOS 安全漏洞 | |
| CVE-2020-13238 | Misubishi Electric MELSEC iQ-R series 资源管理错误漏洞 | |
| CVE-2020-10705 | Red Hat Undertow 缓冲区错误漏洞 | |
| CVE-2020-12757 | HashiCorp Vault 安全漏洞 | |
| CVE-2020-13223 | HashiCorp Vault 日志信息泄露漏洞 | |
| CVE-2020-13906 | IrfanView 安全漏洞 | |
| CVE-2020-13905 | IrfanView 安全漏洞 | |
| CVE-2020-13444 | Liferay Portal和DXP 安全漏洞 | |
| CVE-2020-14012 | Enhancesoft osTicket 跨站脚本漏洞 | |
| CVE-2020-14010 | WordPress Laborator Xenon theme 跨站脚本漏洞 | |
| CVE-2020-11798 | Mitel Networks MiCollab AWV 路径遍历漏洞 | |
| CVE-2020-0117 | Google Android 输入验证错误漏洞 | |
| CVE-2020-0113 | Google Android 资源管理错误漏洞 | |
| CVE-2020-0118 | Google Android 缓冲区错误漏洞 | |
| CVE-2020-0119 | Android System 信任管理问题漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet