POC详情: d30509fa811284b209afc603a7543ceca5d841b6

来源
关联漏洞
标题: Liferay Portal和Liferay DXP 跨站脚本漏洞 (CVE-2022-42118)
描述:Liferay Portal和Liferay DXP都是美国Liferay公司的产品。Liferay Portal是一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。Liferay DXP是一套数字化体验协作平台。 Liferay Portal 7.1.0版本至7.4.2版本、Liferay DXP 7.1版本、7.2版本、7.3版本存在安全漏洞。远程攻击者利用该漏洞通过“tag”参数注入任意web脚本或HTML。
描述
A Cross-site scripting (XSS) vulnerability in the Portal Search module in Liferay Portal 7.1.0 through 7.4.2, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 15, and 7.3 before service pack 3 allows remote attackers to inject arbitrary web script or HTML via the `tag` parameter.
文件快照

id: CVE-2022-42118 info: name: Liferay Portal - Cross-site Scripting author: ritikchaddha sev ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。