Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43772

Опубликовано: 04 сент. 2025
Источник: nvd
EPSS Низкий

Описание

Kaleo Forms Admin in Liferay Portal 7.0.0 through 7.4.3.4, and Liferay DXP 7.4 GA, 7.3 GA through update 27, and older unsupported versions does not restrict the saving of request parameters in the portlet session, which allows remote attackers to consume system memory leading to denial-of-service (DoS) conditions via crafted HTTP request.

EPSS

Процентиль: 73%
0.00772
Низкий

Дефекты

CWE-400

Связанные уязвимости

github
5 месяцев назад

Liferay Portal Vulnerable to Denial of Service in Kaleo Forms Admin

EPSS

Процентиль: 73%
0.00772
Низкий

Дефекты

CWE-400