Логотип exploitDog
bind:CVE-2025-62258
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-62258

Количество 2

Количество 2

nvd логотип

CVE-2025-62258

3 месяца назад

CSRF vulnerability in Headless API in Liferay Portal 7.4.0 through 7.4.3.107, and Liferay DXP 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions allows remote attackers to execute any Headless API via the `endpoint` parameter.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-gh4w-8qgq-8w9r

3 месяца назад

Liferay Portal Vulnerable to CSRF in Headless APIs

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-62258

CSRF vulnerability in Headless API in Liferay Portal 7.4.0 through 7.4.3.107, and Liferay DXP 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions allows remote attackers to execute any Headless API via the `endpoint` parameter.

CVSS3: 6.5
0%
Низкий
3 месяца назад
github логотип
GHSA-gh4w-8qgq-8w9r

Liferay Portal Vulnerable to CSRF in Headless APIs

0%
Низкий
3 месяца назад

Уязвимостей на страницу