PT-2025-35865 · Liferay · Liferay Portal+2

CVE-2025-43772

·

Publicado

2025-09-04

·

Atualizado

2025-09-04

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kaleo Forms Admin no Liferay Portal versões 7.0.0 a 7.4.3.4 Kaleo Forms Admin no Liferay DXP versões 7.3 GA até a atualização 27 Kaleo Forms Admin no Liferay DXP versão 7.4 GA Versões antigas não suportadas
Descrição A aplicação não restringe o armazenamento de parâmetros de requisição na sessão do portlet. Isso permite que atacantes remotos consumam a memória do sistema, potencialmente levando a condições de negação de serviço (DoS) por meio de requisições HTTP especialmente criadas.
Recomendações Versões anteriores à 7.4.3.4 são afetadas. Versões anteriores à atualização 27 do Liferay DXP são afetadas. Versões anteriores ao Liferay DXP 7.4 GA são afetadas. Versões anteriores ao Liferay DXP 7.3 GA são afetadas.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43772
GHSA-J4FW-4MHR-HC45

Produtos afetados

Kaleo Forms Admin
Liferay Dxp
Liferay Portal