CERTFR-2025-AVI-0748_Vulnérabilité dans les produits Liferay

AVIS CERT
CERT-FR

Publié le 2 septembre 2025 à 14h53

Objet

Vulnérabilité dans les produits Liferay

Référence

CERTFR-2025-AVI-0748

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • DXP 2024.Q1.x versions antérieures à DXP 2024.Q1.19
  • DXP 2025.Q1.x versions antérieures à DXP 2025.Q1.15
  • DXP 2025.Q2.x versions antérieures à DXP 2025.Q2.1
  • Liferay Portal versions 7.4.x sans le denier correctif de sécurité

Résumé

Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0748/