Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43788

Опубликовано: 12 сент. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The organization selector in Liferay Portal 7.4.0 through 7.4.3.124, and Liferay DXP 2024.Q1.1 through 2024.Q1.12 and 7.4 update 81 through update 85 does not check user permission, which allows remote authenticated users to obtain a list of all organizations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 2024.Q1.1 (включая) до 2024.Q1.13 (исключая)
cpe:2.3:a:liferay:digital_experience_platform:7.4:update81:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.4:update82:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.4:update83:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.4:update84:*:*:*:*:*:*
cpe:2.3:a:liferay:digital_experience_platform:7.4:update85:*:*:*:*:*:*
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.4.3.81 (включая) до 7.4.3.85 (включая)
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.4.3.94 (включая) до 7.4.3.125 (исключая)

EPSS

Процентиль: 19%
0.00062
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

github
5 месяцев назад

Liferay Portal's Organization Selector exposes organization data to remote authenticated users

EPSS

Процентиль: 19%
0.00062
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862