Description
Liferay Portal v7.3.6 and below and Liferay DXP v7.3 and below were discovered to contain a cross-site scripting (XSS) vulnerability via the _com_liferay_asset_list_web_portlet_AssetListPortlet_title parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin Starfish Review Generation & Marketing for WordPress Security Bypass (2.0.0)
Django URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2017-7233)
MySQL CVE-2017-3652 Vulnerability (CVE-2017-3652)
PHP Improper Input Validation Vulnerability (CVE-2007-4887)
WordPress Plugin Like Button Rating-LikeBtn Security Bypass (2.5.3)