Abderrahmane Bounhidja

#9710de 53,635
28.4CVSS total
Vulnerabilidades · 5
Média
5
PT-2025-44021
6.9
2025-10-27
Liferay · Liferay Portal 7.3 Ga · CVE-2025-62253
**Nome do Software Vulnerável e Versões Afetadas** Versões do Liferay Portal 7.3 GA até a atualização 35 Versões do Liferay Portal 7.4.0 até a 7.4.3.97 Versões do Liferay DXP 2023.Q3.1 até a 2023.Q3.4 Versão do Liferay DXP 2023.Q4.0 Liferay Portal 7.4 GA até a atualização 92 **Descrição** Existe uma vulnerabilidade de redirecionamento aberto na funcionalidade de administração de páginas. Isso permite que atacantes remotos redirecionem usuários para URLs externas arbitrárias por meio do parâmetro ` com liferay layout admin web portlet GroupPagesPortlet redirect`. **Recomendações** Versões do Liferay Portal 7.3 GA até a atualização 35: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do Liferay Portal 7.4.0 até a 7.4.3.97: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do Liferay DXP 2023.Q3.1 até a 2023.Q3.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versão do Liferay DXP 2023.Q4.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay Portal 7.4 GA até a atualização 92: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.