PT-2025-34478 · Liferay · Liferay Portal+1

CVE-2025-43758

·

Publicado

2025-08-22

·

Atualizado

2025-12-16

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Liferay Portal versões 7.4.0 até 7.4.3.132 Liferay DXP versões 2025.Q1.0 até 2025.Q1.5 Liferay DXP versões 2024.Q4.0 até 2024.Q4.7 Liferay DXP versões 2024.Q3.1 até 2024.Q3.13 Liferay DXP versões 2024.Q2.0 até 2024.Q2.13 Liferay DXP versões 2024.Q1.1 até 2024.Q1.15 Liferay DXP 7.4 GA até a atualização 92
Descrição: O problema permite que usuários não autenticados (convidados) acessem arquivos carregados por entrada de objeto e armazenados no document library via URL.
Recomendações: Liferay Portal versões 7.4.0 até 7.4.3.132: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay DXP versões 2025.Q1.0 até 2025.Q1.5: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay DXP versões 2024.Q4.0 até 2024.Q4.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay DXP versões 2024.Q3.1 até 2024.Q3.13: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay DXP versões 2024.Q2.0 até 2024.Q2.13: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay DXP versões 2024.Q1.1 até 2024.Q1.15: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Liferay DXP 7.4 GA até a atualização 92: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43758
GHSA-MM62-GWJ5-J285

Produtos afetados

Liferay Dxp
Liferay Portal