
Liferay XSL - Befehlsausführung (Metasploit)
Nicht spezifizierte Sicherheitslücke im XSL-Content-Portlet in Liferay Portal Community Edition (CE) 5.x und 6.x vor 6.0.6 GA, wenn Apache Tomcat verwendet wird, ermöglicht entfernten Angreifern, beliebige Befehle über unbekannte Vektoren auszuführen.