PT-2022-10703 · Liferay · Liferay Portal+1

CVE-2021-38263

·

Publicado

2022-03-02

·

Atualizado

2024-01-31

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Liferay Portal anteriores à 7.3.2
Versões do Liferay DXP anteriores à 7.0 fix pack 101
Versões do Liferay DXP anteriores à 7.1 fix pack 20
Versões do Liferay DXP anteriores à 7.2 fix pack 10
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) no console de scripts do módulo Server, permitindo que invasores remotos injetem scripts web ou HTML arbitrários por meio da saída de um script. Isso pode potencialmente levar a ações não autorizadas no sistema afetado.
Recomendações
Para versões do Liferay Portal anteriores à 7.3.2, atualize para uma versão posterior à 7.3.2.
Para versões do Liferay DXP anteriores ao fix pack 101 da versão 7.0, aplique o fix pack 101 ou posterior.
Para versões do Liferay DXP anteriores ao fix pack 20 da versão 7.1, aplique o fix pack 20 ou posterior.
Para versões do Liferay DXP anteriores ao fix pack 10 da versão 7.2, aplique o fix pack 10 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIFERAY-2021-38263
CVE-2021-38263
GHSA-FFMM-5WW2-G3Q4

Produtos afetados

Liferay Dxp
Liferay Portal