CERTFR-2025-AVI-0815_Vulnérabilité dans Liferay

AVIS CERT
CERT-FR

Publié le 24 septembre 2025 à 14h03

Objet

Vulnérabilité dans Liferay

Référence

CERTFR-2025-AVI-0815

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • DXP versions antérieures à 2024.Q1.13
  • DXP versions antérieures à 2024.Q4.4
  • Portal versions 7.4.x antérieures à 7.4.3.132

Résumé

Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0815/