{"id":"CVE-2019-16147","details":"Liferay Portal through 7.2.0 GA1 allows XSS via a journal article title to journal_article/page.jsp in journal/journal-taglib.","aliases":["GHSA-m2gx-7pvx-3gvg"],"modified":"2026-07-08T05:54:55.133575377Z","published":"2019-09-09T21:15:11.077Z","database_specific":{"unresolved_ranges":[{"extracted_events":[{"fixed":"7.2.0"}],"source":"CPE_RANGE","vendor_product":"liferay:liferay_portal","cpes":["cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*"]},{"source":"CPE_STRING","vendor_product":"liferay:liferay_portal","cpes":["cpe:2.3:a:liferay:liferay_portal:7.2.0:alpha1:*:*:*:*:*:*","cpe:2.3:a:liferay:liferay_portal:7.2.0:beta1:*:*:*:*:*:*","cpe:2.3:a:liferay:liferay_portal:7.2.0:beta2:*:*:*:*:*:*","cpe:2.3:a:liferay:liferay_portal:7.2.0:beta3:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.2.0-alpha1"},{"last_affected":"7.2.0-alpha1"},{"introduced":"7.2.0-beta1"},{"last_affected":"7.2.0-beta1"},{"introduced":"7.2.0-beta2"},{"last_affected":"7.2.0-beta2"},{"introduced":"7.2.0-beta3"},{"last_affected":"7.2.0-beta3"}]}]},"references":[{"type":"FIX","url":"https://github.com/liferay/liferay-portal/commit/7e063aed70f947a92bb43a4471e0c4e650fe8f7f"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/liferay/liferay-portal","events":[{"introduced":"f498da072006bee598b304f85ce235c4b803b0c6"},{"last_affected":"469a8ab8b00358a4a3b647d3d31bd7ea9cbb0eb6"},{"fixed":"7e063aed70f947a92bb43a4471e0c4e650fe8f7f"}],"database_specific":{"source":["CPE_STRING","REFERENCES"],"cpe":["cpe:2.3:a:liferay:liferay_portal:7.2.0:ga1:*:*:*:*:*:*","cpe:2.3:a:liferay:liferay_portal:7.2.0:milestone2:*:*:*:*:*:*","cpe:2.3:a:liferay:liferay_portal:7.2.0:rc2:*:*:*:*:*:*","cpe:2.3:a:liferay:liferay_portal:7.2.0:rc3:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.2.0-ga1"},{"last_affected":"7.2.0-ga1"},{"introduced":"7.2.0-milestone2"},{"last_affected":"7.2.0-milestone2"},{"introduced":"7.2.0-rc2"},{"last_affected":"7.2.0-rc2"},{"introduced":"7.2.0-rc3"},{"last_affected":"7.2.0-rc3"}]}}],"versions":["7.2.0-ga1","7.2.0-milestone2","7.2.0-rc2","7.2.0-rc3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-16147.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}