
Liferay XSL - Exécution de commandes (Metasploit)
Vulnérabilité non spécifiée dans le portlet XSL Content de Liferay Portal Community Edition (CE) 5.x et 6.x avant 6.0.6 GA, lorsqu'Apache Tomcat est utilisé, permet à des attaquants distants d'exécuter des commandes arbitraires via des vecteurs inconnus.