CERTFR-2025-AVI-0810_Vulnérabilité dans Liferay

AVIS CERT
CERT-FR

Publié le 22 septembre 2025 à 16h40

Objet

Vulnérabilité dans Liferay

Référence

CERTFR-2025-AVI-0810

Risque

  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

  • Liferay DXP versions 2023.Q4.x antérieures à 2023.Q4.8
  • Liferay DXP versions 2024.Q1.x antérieures à 2024.Q1.1
  • Liferay DXP versions antérieures à 2023.Q3.9
  • Liferay Portal versions 7.4.x antérieures à 7.4.3.112

Résumé

Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0810/