PT-2025-37254 · Liferay · Liferay Portal+1
CVE-2025-43790
·
Publicado
2025-09-11
·
Atualizado
2025-12-16
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Liferay Portal 7.4.0 até 7.4.3.124
Versões do Liferay DXP 2024.Q1.1 até 2024.Q1.12
Versões do Liferay DXP 2024.Q2.0 até 2024.Q2.6
Descrição:
Existe uma vulnerabilidade de Referência Insegura a Objetos Diretos (IDOR). Isso permite que usuários autenticados remotos acessem, criem, editem e relacionem entradas/definições de dados/objetos entre diferentes instâncias virtuais.
Recomendações:
Versões do Liferay Portal 7.4.0 até 7.4.3.124: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Versões do Liferay DXP 2024.Q1.1 até 2024.Q1.12: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Versões do Liferay DXP 2024.Q2.0 até 2024.Q2.6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal