PT-2022-10703 · Liferay · Liferay Portal+1
CVE-2021-38263
·
Publicado
2022-03-02
·
Atualizado
2024-01-31
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.2
Versões do Liferay DXP anteriores à 7.0 fix pack 101
Versões do Liferay DXP anteriores à 7.1 fix pack 20
Versões do Liferay DXP anteriores à 7.2 fix pack 10
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) no console de scripts do módulo Server, permitindo que invasores remotos injetem scripts web ou HTML arbitrários por meio da saída de um script. Isso pode potencialmente levar a ações não autorizadas no sistema afetado.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.2, atualize para uma versão posterior à 7.3.2.
Para versões do Liferay DXP anteriores ao fix pack 101 da versão 7.0, aplique o fix pack 101 ou posterior.
Para versões do Liferay DXP anteriores ao fix pack 20 da versão 7.1, aplique o fix pack 20 ou posterior.
Para versões do Liferay DXP anteriores ao fix pack 10 da versão 7.2, aplique o fix pack 10 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal