PT-2025-44699 · Liferay · Liferay Portal+1

CVE-2025-62275

·

Publicado

2025-11-01

·

Atualizado

2025-11-15

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Liferay Portal 7.4.0 até 7.4.3.111 Versões do Liferay DXP 2023.Q4.0 até 2023.Q4.10 Versões do Liferay DXP 2023.Q3.1 até 2023.Q3.10 Versões do Liferay Portal 7.4 GA até a atualização 92
Descrição A aplicação não verifica adequadamente as permissões ao manipular imagens dentro de entradas de blog. Isso permite que um atacante remoto acesse imagens em uma entrada de blog utilizando uma URL especialmente elaborada. O problema envolve um bypass de permissão, potencialmente expondo imagens a usuários não autorizados.
Recomendações Atualize o Liferay Portal para uma versão posterior à 7.4.3.111. Atualize o Liferay DXP para uma versão posterior à 2023.Q4.10. Atualize o Liferay DXP para uma versão posterior à 2023.Q3.10. Atualize o Liferay Portal para uma versão posterior à atualização 92.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62275
GHSA-XF7M-V66Q-76W8

Produtos afetados

Liferay Dxp
Liferay Portal