Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62251

Опубликовано: 13 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Liferay Portal 7.3.0 through 7.4.3.119, and Liferay DXP 2023.Q3.1 through 2023.Q3.8, 2023.Q4.0 through 2023.Q4.5, 7.4 GA through update 92 and 7.3 GA though update 36 shows content to users who do not have permission to view it via the Menu Display Widget. This security flaw could result in sensitive information being exposed to unauthorized users.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия до 7.4 (включая)
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 2023.q3.1 (включая) до 2023.q3.9 (исключая)
cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 2023.q4.0 (включая) до 2023.q4.6 (исключая)
cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*
Версия от 7.3.0 (включая) до 7.4.3.119 (исключая)

EPSS

Процентиль: 12%
0.00041
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

github
4 месяца назад

Liferay has Incorrect Permission Assignment for Critical Resource

EPSS

Процентиль: 12%
0.00041
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732