Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。 LifeRay Portal CE v7.1.0版本至v7.2.1版本中的MyAccountPortlet的First Name、Middle Name和Last Name字段存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Authenticated Stored XSS in LifeRay 7.2.0 GA1 via MyAccountPortlet executed by Search Results | https://github.com/3ndG4me/liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934 | POC Details |
| 2 | None | https://github.com/Sergio235705/audit-xss-cve-2020-7934 | POC Details |
| 3 | None | https://github.com/giardinas-dev/audit-xss-cve-2020-7934 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2014-2898 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2019-10779 | Gchq stroom 跨站脚本漏洞 | |
| CVE-2019-10770 | Ratpack 跨站脚本漏洞 | |
| CVE-2020-7799 | FusionAuth 注入漏洞 | |
| CVE-2019-5466 | GitLab 信息泄露漏洞 | |
| CVE-2020-7997 | ASUS WRT-AC66U 3 RT 跨站脚本漏洞 | |
| CVE-2020-7998 | Super File Explorer 代码问题漏洞 | |
| CVE-2019-15607 | NodeRed npm 跨站脚本漏洞 | |
| CVE-2014-2896 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-2897 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-2906 | fish 竞争条件错误漏洞 | |
| CVE-2013-4865 | MiCasaVerde VeraLite 跨站请求伪造漏洞 | |
| CVE-2013-4864 | MiCasaVerde VeraLite 代码问题漏洞 | |
| CVE-2013-4863 | MiCasaVerde VeraLite 授权问题漏洞 | |
| CVE-2013-4862 | MiCasaVerde VeraLite 安全漏洞 | |
| CVE-2013-4861 | MiCasaVerde VeraLite 路径遍历漏洞 | |
| CVE-2020-8086 | mod_auth_ldap 安全漏洞 | |
| CVE-2012-6610 | Polycom HDX和UC APLPolycom 操作系统命令注入漏洞 | |
| CVE-2012-6609 | Polycom HDX Video End Point和UC APLPolycom 路径遍历漏洞 | |
| CVE-2015-7851 | NTP 路径遍历漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet