CERTFR-2025-AVI-0944_Vulnérabilité dans Liferay

AVIS CERT
CERT-FR

Publié le 31 octobre 2025 à 14h39

Objet

Vulnérabilité dans Liferay

Référence

CERTFR-2025-AVI-0944

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • DXP versions antérieures à 2024.Q1.6 et 2024.Q2.0
  • Portal versions antérieures à 7.4.3.120

Résumé

Une vulnérabilité a été découverte dans Liferay. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0944/