CVE-2020-7934
Dans Liferay Portal CE 7.1.0 à 7.2.1 GA2, les champs Prénom, deuxième prénom et nom de famille des comptes utilisateurs dans MyAccountPortlet sont tous...
- Publié
- 28 janv. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 23 nov. 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 91,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans Liferay Portal CE 7.1.0 à 7.2.1 GA2, les champs Prénom, deuxième prénom et nom de famille des comptes utilisateurs dans MyAccountPortlet sont tous vulnérables à un problème de XSS persistant. Tout utilisateur peut modifier ces champs avec une charge utile XSS particulière, et elle sera stockée dans la base de données. La charge utile sera ensuite rendue lorsqu'un utilisateur utilise la fonction de recherche pour rechercher d'autres utilisateurs (c'est-à-dire si un utilisateur avec des champs modifiés apparaît dans les résultats de recherche). Ce problème a été corrigé dans Liferay Portal CE version 7.3.0 GA1.
Sources
3XSS stocké authentifié dans LifeRay 7.2.0 GA1 via MyAccountPortlet exécuté par les résultats de recherche
- audit-xss-cve-2020-7934Exploit
Exploit XSS basé sur Docker pour CVE-2020-7934 ciblant le portail Liferay. Démontre un cross-site scripting stocké via les champs de profil utilisateur pour voler les identifiants administrateur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.