
Liferay XSL - Execução de Comandos (Metasploit)
Vulnerabilidade não especificada no portlet XSL Content no Liferay Portal Community Edition (CE) 5.x e 6.x anteriores ao 6.0.6 GA, quando o Apache Tomcat é usado, permite que atacantes remotos executem comandos arbitrários por meio de vetores desconhecidos.