CVE-2017-12645
published 2017-08-07CVE-2017-12645: XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
PriorityP422medium6.1CVSS 3.0
AVNACLPRNUIRSCCLILAN
EPSS
0.61%
45.3th percentile
XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
Affected
1 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| liferay | liferay_portal | <= 7.0 | — |
CVSS provenance
nvdv3.06.1MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
OSV
Liferay Portal Vulnerable to XSS via an Invalid portletId
osv·2022-05-17
CVE-2017-12645 [MEDIUM] Liferay Portal Vulnerable to XSS via an Invalid portletId
Liferay Portal Vulnerable to XSS via an Invalid portletId
XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
GHSA
Liferay Portal Vulnerable to XSS via an Invalid portletId
ghsa·2022-05-17
CVE-2017-12645 [MEDIUM] CWE-79 Liferay Portal Vulnerable to XSS via an Invalid portletId
Liferay Portal Vulnerable to XSS via an Invalid portletId
XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
https://dev.liferay.com/web/community-security-team/known-vulnerabilities/liferay-portal-70/-/asset_publisher/cjE0ourZXJZE/content/cst-7017-multiple-xss-vulnerabilitieshttps://issues.liferay.com/browse/LPS-72307https://dev.liferay.com/web/community-security-team/known-vulnerabilities/liferay-portal-70/-/asset_publisher/cjE0ourZXJZE/content/cst-7017-multiple-xss-vulnerabilitieshttps://issues.liferay.com/browse/LPS-72307
2017-08-07
Published