Cross-site scripting (XSS) vulnerability in the App Builder module's custom object details page in Liferay Portal 7.3.0 through 7.4.0, and Liferay DXP 7.3 before update 14 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into an App Builder custom object's Name field.
{
"unresolved_ranges": [
{
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:liferay:digital_experience_platform:7.3:-:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update10:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update11:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update12:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update13:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update1:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update2:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update3:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update4:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update5:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update6:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update7:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update8:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update9:*:*:*:*:*:*"
],
"vendor_product": "liferay:digital_experience_platform",
"extracted_events": [
{
"introduced": "7.3-NA"
},
{
"last_affected": "7.3-NA"
},
{
"introduced": "7.3-update1"
},
{
"last_affected": "7.3-update1"
},
{
"introduced": "7.3-update10"
},
{
"last_affected": "7.3-update10"
},
{
"introduced": "7.3-update11"
},
{
"last_affected": "7.3-update11"
},
{
"introduced": "7.3-update12"
},
{
"last_affected": "7.3-update12"
},
{
"introduced": "7.3-update13"
},
{
"last_affected": "7.3-update13"
},
{
"introduced": "7.3-update2"
},
{
"last_affected": "7.3-update2"
},
{
"introduced": "7.3-update3"
},
{
"last_affected": "7.3-update3"
},
{
"introduced": "7.3-update4"
},
{
"last_affected": "7.3-update4"
},
{
"introduced": "7.3-update5"
},
{
"last_affected": "7.3-update5"
},
{
"introduced": "7.3-update6"
},
{
"last_affected": "7.3-update6"
},
{
"introduced": "7.3-update7"
},
{
"last_affected": "7.3-update7"
},
{
"introduced": "7.3-update8"
},
{
"last_affected": "7.3-update8"
},
{
"introduced": "7.3-update9"
},
{
"last_affected": "7.3-update9"
}
]
}
]
}{
"cpe": [
"cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:liferay_portal:7.4.0:*:*:*:*:*:*:*"
],
"source": [
"CPE_RANGE",
"CPE_STRING"
],
"extracted_events": [
{
"introduced": "7.3.0"
},
{
"last_affected": "7.3.7"
},
{
"introduced": "7.4.0"
},
{
"last_affected": "7.4.0"
}
]
}