CVE-2025-3639
Liferay Portal 7.3.0 से 7.4.3.132, और Liferay DXP 2025.Q1 से 2025.Q1.6, 2024.Q4.0 से 2024.Q4.7, 2024.Q3.1 से 2024.Q3.13, 2024.Q2.0 से 2024.Q2.13, 2024.Q1.1 से...
- प्रकाशित
- 18 अग॰ 2025
- अद्यतन
- 18 अग॰ 2025
- सीएनए असाइन करना
- Liferay
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 41.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Liferay Portal 7.3.0 से 7.4.3.132, और Liferay DXP 2025.Q1 से 2025.Q1.6, 2024.Q4.0 से 2024.Q4.7, 2024.Q3.1 से 2024.Q3.13, 2024.Q2.0 से 2024.Q2.13, 2024.Q1.1 से 2024.Q1.15, 7.4 GA से अपडेट 92 और 7.3 GA से अपडेट 36 तक, जब साइट पर MFA सक्षम हो, मान्य क्रेडेंशियल वाले अप्रमाणित उपयोगकर्ताओं को POST विधि को GET में बदलकर लॉगिन प्रक्रिया को बायपास करने की अनुमति देता है।
स्रोत
1Liferay Portal (संस्करण 7.3.0–7.4.3.132) और Liferay DXP (2024.Q1 से 2025.Q1.6 तक विभिन्न संस्करण) में लॉगिन बाईपास भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।