PT-2025-44366 · Liferay · Liferay Portal+1
CVE-2025-62257
·
Publicado
2025-10-29
·
Atualizado
2025-11-10
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Liferay Portal versões 7.4.0 até 7.4.3.119
Liferay DXP versões 2023.Q3.1 até 2023.Q4.10 e 2024.Q1.1 até 2024.Q1.5
Liferay Portal 7.4 GA até a atualização 92
Versões antigas não suportadas
Descrição
Existe uma falha que permite que atacantes remotos descubram a senha de um usuário por meio de ataques de força bruta, mesmo quando o bloqueio de conta está habilitado. Este é um problema de enumeração de senhas.
Recomendações
Atualize o Liferay Portal para uma versão posterior à 7.4.3.119.
Atualize o Liferay DXP para uma versão posterior à 2024.Q1.5 ou 2023.Q4.10.
Atualize o Liferay Portal para uma versão posterior à atualização 92.
Correção
DoS
Open Redirect
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal