GHSA-pq9f-jx2p-2xwcMediumCVSS 5.4

A Cross-site scripting (XSS) vulnerability in the Document and Media module - file upload...

Published
October 19, 2022
Last Modified
July 9, 2026

🔗 CVE IDs covered (1)

📋 Description

A Cross-site scripting (XSS) vulnerability in the Document and Media module - file upload functionality in Liferay Digital Experience Platform 7.3.10 SP3 allows remote attackers to inject arbitrary JS script or HTML into the description field of uploaded svg file.

🔗 References (5)