PT-2025-34298 · Liferay · Liferay Dxp

CVE-2025-43747

·

Publicado

2025-08-21

·

Atualizado

2025-08-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Liferay DXP 2025.Q2.0 a 2025.Q2.3
Descrição: Existe uma vulnerabilidade de falsificação de solicitação no lado do servidor (SSRF) devido à validação de domínio insegura em analytics.cloud.domain.allowed. Isso permite que um atacante realize solicitações alterando o domínio e contornando o método de validação, pois a validação não distingue entre subdomínios confiáveis e domínios maliciosos.
Recomendações: Versão do Liferay DXP 2025.Q2.3 Versão do Liferay DXP 2025.Q2.2 Versão do Liferay DXP 2025.Q2.1 Versão do Liferay DXP 2025.Q2.0

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43747

Produtos afetados

Liferay Dxp