CVE-2020-7934
LifeRay Portal CE 7.1.0 से 7.2.1 GA2 में, MyAccountPortlet में उपयोगकर्ता खातों के लिए First Name, Middle Name और Last Name फ़ील्ड्स सभी एक पर्सिस्टेंट XSS समस्या के प्रति संवेदनशील हैं। कोई भी...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LifeRay Portal CE 7.1.0 से 7.2.1 GA2 में, MyAccountPortlet में उपयोगकर्ता खातों के लिए First Name, Middle Name और Last Name फ़ील्ड्स सभी एक पर्सिस्टेंट XSS समस्या के प्रति संवेदनशील हैं। कोई भी उपयोगकर्ता इन फ़ील्ड्स को किसी विशेष XSS पेलोड के साथ संशोधित कर सकता है, और यह डेटाबेस में संग्रहीत हो जाएगा। यह पेलोड तब प्रस्तुत किया जाएगा जब कोई उपयोगकर्ता अन्य उपयोगकर्ताओं को खोजने के लिए खोज सुविधा का उपयोग करेगा (यानी, यदि संशोधित फ़ील्ड्स वाला कोई उपयोगकर्ता खोज परिणामों में आता है)। यह समस्या Liferay Portal CE संस्करण 7.3.0 GA1 में ठीक की गई थी।
स्रोत
3प्रमाणित Stored XSS LifeRay 7.2.0 GA1 में MyAccountPortlet के माध्यम से Search Results द्वारा निष्पादित
- audit-xss-cve-2020-7934एक्सप्लॉइट
CVE-2020-7934 को लक्ष्य करने वाले Liferay पोर्टल के लिए Docker-आधारित XSS शोषण। उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से stored cross-site scripting का प्रदर्शन करके व्यवस्थापक क्रेडेंशियल चुराना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।