CERTFR-2025-AVI-0811_Multiples vulnérabilités dans Liferay

AVIS CERT
CERT-FR

Publié le 23 septembre 2025 à 17h10

Objet

Multiples vulnérabilités dans Liferay

Référence

CERTFR-2025-AVI-0811

Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes affectés

  • DXP versions antérieures à 2023.Q4.9
  • DXP versions antérieures à 2024.Q1.1 et 2024.Q2.0
  • Portal versions 7.4.x antérieures à 7.4.3.113

Résumé

De multiples vulnérabilités ont été découvertes dans Liferay. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0811/