
Liferay XSL - Ejecución de Comandos (Metasploit)
Vulnerabilidad no especificada en el portlet XSL Content de Liferay Portal Community Edition (CE) 5.x y 6.x anteriores a 6.0.6 GA, cuando se usa Apache Tomcat, permite a atacantes remotos ejecutar comandos arbitrarios mediante vectores desconocidos.