# N/A
## 概述
Liferay Portal 和 Liferay DXP 的知识库编辑页面存在自我型跨站脚本(Self XSS)漏洞,攻击者可通过构造的附件文件名注入恶意脚本。
## 影响版本
- **Liferay Portal** 7.4.0 至 7.4.3.101 及更旧的不受支持版本
- **Liferay DXP**
- 2023.Q3.1 到 2023.Q3.5
- 7.4 GA 到 update 92,以及更旧的不受支持版本
## 细节
漏洞存在于知识库文章编辑页面,攻击者可将恶意脚本嵌入附件的文件名中,并在用户查看该附件时触发脚本执行。
## 影响
攻击者可利用该漏洞注入任意的 Web 脚本或 HTML,可能导致会话劫持、数据篡改或其他基于 XSS 的攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-62255 Self-XSS with attachment file names in Knowledge Base - Liferay -- 🔗来源链接
标签:
神龙速读暂无评论