
Liferay XSL - कमांड निष्पादन (Metasploit)
Liferay Portal Community Edition (CE) 5.x और 6.x के 6.0.6 GA से पहले के संस्करणों में XSL Content portlet में एक अनिर्दिष्ट भेद्यता, जब Apache Tomcat का उपयोग किया जाता है, दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।