Cross-site scripting (XSS) vulnerability in Layout module in Liferay Portal 7.3.4 through 7.4.3.68, and Liferay DXP 7.3 before update 24, and 7.4 before update 69 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into a container type layout fragment's URL text field.
{
"unresolved_ranges": [
{
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*"
],
"vendor_product": "liferay:digital_experience_platform",
"extracted_events": [
{
"introduced": "7.4.0"
},
{
"last_affected": "7.4.3.68"
}
]
},
{
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update10:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update11:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update12:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update13:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update14:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update15:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update16:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update17:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update18:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update19:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update1:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update20:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update21:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update22:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update23:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update24:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update2:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update3:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update4:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update5:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update6:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update7:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update8:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:7.3:update9:*:*:*:*:*:*"
],
"vendor_product": "liferay:digital_experience_platform",
"extracted_events": [
{
"introduced": "7.3-update1"
},
{
"last_affected": "7.3-update1"
},
{
"introduced": "7.3-update10"
},
{
"last_affected": "7.3-update10"
},
{
"introduced": "7.3-update11"
},
{
"last_affected": "7.3-update11"
},
{
"introduced": "7.3-update12"
},
{
"last_affected": "7.3-update12"
},
{
"introduced": "7.3-update13"
},
{
"last_affected": "7.3-update13"
},
{
"introduced": "7.3-update14"
},
{
"last_affected": "7.3-update14"
},
{
"introduced": "7.3-update15"
},
{
"last_affected": "7.3-update15"
},
{
"introduced": "7.3-update16"
},
{
"last_affected": "7.3-update16"
},
{
"introduced": "7.3-update17"
},
{
"last_affected": "7.3-update17"
},
{
"introduced": "7.3-update18"
},
{
"last_affected": "7.3-update18"
},
{
"introduced": "7.3-update19"
},
{
"last_affected": "7.3-update19"
},
{
"introduced": "7.3-update2"
},
{
"last_affected": "7.3-update2"
},
{
"introduced": "7.3-update20"
},
{
"last_affected": "7.3-update20"
},
{
"introduced": "7.3-update21"
},
{
"last_affected": "7.3-update21"
},
{
"introduced": "7.3-update22"
},
{
"last_affected": "7.3-update22"
},
{
"introduced": "7.3-update23"
},
{
"last_affected": "7.3-update23"
},
{
"introduced": "7.3-update24"
},
{
"last_affected": "7.3-update24"
},
{
"introduced": "7.3-update3"
},
{
"last_affected": "7.3-update3"
},
{
"introduced": "7.3-update4"
},
{
"last_affected": "7.3-update4"
},
{
"introduced": "7.3-update5"
},
{
"last_affected": "7.3-update5"
},
{
"introduced": "7.3-update6"
},
{
"last_affected": "7.3-update6"
},
{
"introduced": "7.3-update7"
},
{
"last_affected": "7.3-update7"
},
{
"introduced": "7.3-update8"
},
{
"last_affected": "7.3-update8"
},
{
"introduced": "7.3-update9"
},
{
"last_affected": "7.3-update9"
}
]
}
]
}