Risque

  • Injection de code indirecte à distance (XSS)

Systèmes affectés

  • Liferay DXP 7.0 fix pack 83 et postérieures
  • Liferay DXP 7.1 toutes versions
  • Liferay DXP 7.2 toutes versions
  • Liferay DXP 7.3 toutes versions
  • Liferay DXP 7.4 antérieures à 7.4 update 92
  • Liferay Portal versions 7.1.x à 7.4.x et antérieures à 7.4.3.92

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Liferay. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation