PT-2025-35865 · Liferay · Liferay Portal+2
CVE-2025-43772
·
Publicado
2025-09-04
·
Atualizado
2025-09-04
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kaleo Forms Admin no Liferay Portal versões 7.0.0 a 7.4.3.4
Kaleo Forms Admin no Liferay DXP versões 7.3 GA até a atualização 27
Kaleo Forms Admin no Liferay DXP versão 7.4 GA
Versões antigas não suportadas
Descrição
A aplicação não restringe o armazenamento de parâmetros de requisição na sessão do portlet. Isso permite que atacantes remotos consumam a memória do sistema, potencialmente levando a condições de negação de serviço (DoS) por meio de requisições HTTP especialmente criadas.
Recomendações
Versões anteriores à 7.4.3.4 são afetadas.
Versões anteriores à atualização 27 do Liferay DXP são afetadas.
Versões anteriores ao Liferay DXP 7.4 GA são afetadas.
Versões anteriores ao Liferay DXP 7.3 GA são afetadas.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kaleo Forms Admin
Liferay Dxp
Liferay Portal