PT-2025-44366 · Liferay · Liferay Portal+1

CVE-2025-62257

·

Publicado

2025-10-29

·

Atualizado

2025-11-10

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Liferay Portal versões 7.4.0 até 7.4.3.119 Liferay DXP versões 2023.Q3.1 até 2023.Q4.10 e 2024.Q1.1 até 2024.Q1.5 Liferay Portal 7.4 GA até a atualização 92 Versões antigas não suportadas
Descrição Existe uma falha que permite que atacantes remotos descubram a senha de um usuário por meio de ataques de força bruta, mesmo quando o bloqueio de conta está habilitado. Este é um problema de enumeração de senhas.
Recomendações Atualize o Liferay Portal para uma versão posterior à 7.4.3.119. Atualize o Liferay DXP para uma versão posterior à 2024.Q1.5 ou 2023.Q4.10. Atualize o Liferay Portal para uma versão posterior à atualização 92.

Correção

DoS

Open Redirect

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62257
GHSA-8HW3-GHWV-CRFH
GHSA-F5VH-4RJ2-W8R8

Produtos afetados

Liferay Dxp
Liferay Portal