CVE-2020-7934
Liferay Portal CE 7.1.0から7.2.1 GA2において、MyAccountPortletのユーザーアカウントのFirst Name、Middle Name、Last Nameフィールドはすべて、永続的XSS(Persistent...
- 公開済み
- 2020/01/28
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2020/11/23
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 91.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Liferay Portal CE 7.1.0から7.2.1 GA2において、MyAccountPortletのユーザーアカウントのFirst Name、Middle Name、Last Nameフィールドはすべて、永続的XSS(Persistent XSS)の問題に対して脆弱です。任意のユーザーがこれらのフィールドを特定のXSSペイロードで変更でき、それがデータベースに保存されます。その後、ユーザーが他のユーザーを検索するために検索機能を利用すると、そのペイロードがレンダリングされます(すなわち、変更されたフィールドを持つユーザーが検索結果に含まれる場合)。この問題はLiferay Portal CEバージョン7.3.0 GA1で修正されました。
ソース
3LifeRay 7.2.0 GA1のMyAccountPortlet経由の認証された保存型XSS - 検索結果により実行
- audit-xss-cve-2020-7934エクスプロイト
DockerベースのXSSエクスプロイトで、CVE-2020-7934を標的としたLiferayポータル向け。ユーザープロファイルフィールドを介したストアドクロスサイトスクリプティングを示し、管理者認証情報を盗み出します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。