Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6v93-frf9-2rp8

Опубликовано: 09 авг. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

Liferay Portal and Liferay DXP vulnerable to Server-Side Request Forgery

Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q1.0 through 2025.Q1.4, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.15, and 7.4 GA through update 92 allow a pre-authentication blind SSRF vulnerability in the portal-settings-authentication-opensso-web component due to improper validation of user-supplied URLs. An attacker can exploit this issue to force the server to make arbitrary HTTP requests to internal systems, potentially leading to internal network enumeration or further exploitation.

Пакеты

Наименование

com.liferay.portal:release.portal.bom

maven
Затронутые версииВерсия исправления

>= 7.4.0, <= 7.4.3.132

Отсутствует

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 2025.Q1.0, <= 2025.Q1.4

2025.Q1.5

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 2024.Q4.0, <= 2024.Q4.7

Отсутствует

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 2024.Q3.1, <= 2024.Q3.13

Отсутствует

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 2024.Q2.0, <= 2024.Q2.13

Отсутствует

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

>= 2024.Q1.0, <= 2024.Q1.15

2024.Q1.16

Наименование

com.liferay.portal:release.dxp.bom

maven
Затронутые версииВерсия исправления

<= 7.4.13.u92

Отсутствует

EPSS

Процентиль: 19%
0.00061
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.6
nvd
6 месяцев назад

Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q1.0 through 2025.Q1.4 ,2024.Q4.0 through 2024.Q4.7, 2024.Q3.1 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.15, 7.4 GA through update 92 allows a pre-authentication blind SSRF vulnerability in the portal-settings-authentication-opensso-web due to improper validation of user-supplied URLs. An attacker can exploit this issue to force the server to make arbitrary HTTP requests to internal systems, potentially leading to internal network enumeration or further exploitation.

EPSS

Процентиль: 19%
0.00061
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-918