Описание
Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2025.Q2.0, 2025.Q1.0 through 2025.Q1.14, 2024.Q4.0 through 2024.Q4.7, 2024.Q3.0 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.18 and 7.4 GA through update 92 has a security vulnerability that allowing for improper access through the expandoTableLocalService.
Уязвимые конфигурации
Конфигурация 1Версия от 2024.Q1.1 (включая) до 2024.Q1.19 (исключая)Версия от 2024.q2.0 (включая) до 2024.q2.13 (включая)Версия от 2024.Q3.0 (включая) до 2024.Q3.13 (включая)Версия от 2024.q4.0 (включая) до 2024.q4.7 (включая)Версия от 2025.Q1.0 (включая) до 2025.Q1.15 (исключая)Версия от 7.4.0 (включая) до 7.4.3.132 (включая)
Одно из
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.4:*:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:2025.q2.0:*:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00045
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-862
Связанные уязвимости
github
5 месяцев назад
Liferay Portal allows improper access through the expandoTableLocalService
EPSS
Процентиль: 14%
0.00045
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-862