{"id":"CVE-2023-33943","details":"Cross-site scripting (XSS) vulnerability in the Account module in Liferay Portal 7.4.3.21 through 7.4.3.62, and Liferay DXP 7.4 update 21 through 62 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into a user's (1) First Name, (2) Middle Name, (3) Last Name, or (4) Job Title text field.","aliases":["BIT-liferay-2023-33943","GHSA-p9xg-9378-cqp7"],"modified":"2026-09-05T03:30:46.580432048Z","published":"2023-05-24T15:15:09.897Z","database_specific":{"unresolved_ranges":[{"vendor_product":"liferay:digital_experience_platform","cpes":["cpe:2.3:a:liferay:digital_experience_platform:7.4:update21:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update22:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update23:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update24:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update25:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update26:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update27:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update28:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update29:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update30:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update31:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update32:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update33:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update34:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update35:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update36:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update37:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update38:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update39:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update40:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update41:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update42:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update43:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update44:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update45:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update46:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update47:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update48:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update49:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update50:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update51:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update52:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update53:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update54:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update55:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update56:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update57:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update58:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update59:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update60:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update61:*:*:*:*:*:*","cpe:2.3:a:liferay:digital_experience_platform:7.4:update62:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.4-update21"},{"last_affected":"7.4-update21"},{"introduced":"7.4-update22"},{"last_affected":"7.4-update22"},{"introduced":"7.4-update23"},{"last_affected":"7.4-update23"},{"introduced":"7.4-update24"},{"last_affected":"7.4-update24"},{"introduced":"7.4-update25"},{"last_affected":"7.4-update25"},{"introduced":"7.4-update26"},{"last_affected":"7.4-update26"},{"introduced":"7.4-update27"},{"last_affected":"7.4-update27"},{"introduced":"7.4-update28"},{"last_affected":"7.4-update28"},{"introduced":"7.4-update29"},{"last_affected":"7.4-update29"},{"introduced":"7.4-update30"},{"last_affected":"7.4-update30"},{"introduced":"7.4-update31"},{"last_affected":"7.4-update31"},{"introduced":"7.4-update32"},{"last_affected":"7.4-update32"},{"introduced":"7.4-update33"},{"last_affected":"7.4-update33"},{"introduced":"7.4-update34"},{"last_affected":"7.4-update34"},{"introduced":"7.4-update35"},{"last_affected":"7.4-update35"},{"introduced":"7.4-update36"},{"last_affected":"7.4-update36"},{"introduced":"7.4-update37"},{"last_affected":"7.4-update37"},{"introduced":"7.4-update38"},{"last_affected":"7.4-update38"},{"introduced":"7.4-update39"},{"last_affected":"7.4-update39"},{"introduced":"7.4-update40"},{"last_affected":"7.4-update40"},{"introduced":"7.4-update41"},{"last_affected":"7.4-update41"},{"introduced":"7.4-update42"},{"last_affected":"7.4-update42"},{"introduced":"7.4-update43"},{"last_affected":"7.4-update43"},{"introduced":"7.4-update44"},{"last_affected":"7.4-update44"},{"introduced":"7.4-update45"},{"last_affected":"7.4-update45"},{"introduced":"7.4-update46"},{"last_affected":"7.4-update46"},{"introduced":"7.4-update47"},{"last_affected":"7.4-update47"},{"introduced":"7.4-update48"},{"last_affected":"7.4-update48"},{"introduced":"7.4-update49"},{"last_affected":"7.4-update49"},{"introduced":"7.4-update50"},{"last_affected":"7.4-update50"},{"introduced":"7.4-update51"},{"last_affected":"7.4-update51"},{"introduced":"7.4-update52"},{"last_affected":"7.4-update52"},{"introduced":"7.4-update53"},{"last_affected":"7.4-update53"},{"introduced":"7.4-update54"},{"last_affected":"7.4-update54"},{"introduced":"7.4-update55"},{"last_affected":"7.4-update55"},{"introduced":"7.4-update56"},{"last_affected":"7.4-update56"},{"introduced":"7.4-update57"},{"last_affected":"7.4-update57"},{"introduced":"7.4-update58"},{"last_affected":"7.4-update58"},{"introduced":"7.4-update59"},{"last_affected":"7.4-update59"},{"introduced":"7.4-update60"},{"last_affected":"7.4-update60"},{"introduced":"7.4-update61"},{"last_affected":"7.4-update61"},{"introduced":"7.4-update62"},{"last_affected":"7.4-update62"}],"source":"CPE_STRING"}]},"references":[{"type":"ADVISORY","url":"https://liferay.dev/portal/security/known-vulnerabilities/-/asset_publisher/jekt/content/cve-2023-33943"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/liferay/liferay-portal","events":[{"introduced":"c0fa99f040b285865b5cb9dbc349fb4fe4b4ec7b"},{"last_affected":"3c47596c0c5936ac38869bf8773dfd9bd98d9a5c"}],"database_specific":{"cpe":"cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"7.4.3.21"},{"last_affected":"7.4.3.62"}],"source":"CPE_RANGE"}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-33943.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"}]}