Multiples vulnérabilités dans Liferay (23 octobre 2024) (CERT-FR)

De multiples vulnérabilités ont été découvertes dans Liferay. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).