# N/A
## 概述
Liferay Portal 和 Liferay DXP 中存在一个反射型跨站脚本(XSS)漏洞,允许远程认证攻击者通过特定参数注入恶意 JavaScript 代码。
## 影响版本
- **Liferay Portal** 7.4.0 至 7.4.3.112
- **Liferay DXP** 2024.Q1.1 至 2024.Q1.18 和 7.4 GA 至 update 92
## 漏洞细节
攻击者可通过向以下参数注入恶意内容触发漏洞:
```
_com_liferay_commerce_product_definitions_web_internal_portlet_CPDefinitionsPortlet_productTypeName
```
注入的恶意负载将在用户的浏览器中被反射并执行。
## 影响
该漏洞可导致在当前用户上下文中执行任意 JavaScript 代码,可能引发会话劫持、数据篡改或钓鱼攻击等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-43779 Reflected XSS in CPDefinitionsPortlet_productTypeName parameter - Liferay -- 🔗来源链接
标签:
神龙速读暂无评论