De CVE-2025-43767 Open Redirect kwetsbaarheid in Liferay kan aanvallers toestaan gebruikers te misleiden en door te sturen naar kwaadaardige websites. Dit probleem treft Liferay Portal en Liferay DXP binnen bepaalde versies.
Overzicht
Een Open Redirect kwetsbaarheid is ontdekt in de /c/portal/edit_info_item parameter van Liferay Portal versies 7.4.3.86 tot en met 7.4.3.131 en Liferay DXP versies 2024.Q1.1 tot 2024.Q3.9. Deze kwetsbaarheid stelt een aanvaller in staat gebruikers zonder interactie om te leiden naar een niet-vertrouwde website.
Risicoanalyse
- Base Score: 5.1 (Middel)
- Aanvalscomplexiteit: Laag
- Vereiste privileges: Geen
- Gebruikersinteractie: Actief
Aanbevelingen
Updaten naar een versie hoger dan 7.4.3.131 voor Liferay Portal en 2024.Q3.9 voor Liferay DXP wordt sterk aangeraden om deze kwetsbaarheid te verhelpen.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-43767?
Deze CVE identificeert een Open Redirect kwetsbaarheid in Liferay producten, waarmee gebruikers omgeleid kunnen worden naar schadelijke websites.
Welke systemen zijn kwetsbaar voor CVE-2025-43767?
Liferay Portal versies 7.4.3.86 tot 7.4.3.131 en Liferay DXP versies 2024.Q1.1 tot 2024.Q3.9 zijn getroffen.
Bestaat er al een patch of beveiligingsupdate?
Ja, het is aanbevolen om te updaten naar de nieuwste versies van Liferay Portal en Liferay DXP die niet worden beïnvloed door deze kwetsbaarheid.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan gebruikers omleiden naar kwaadaardige websites, wat kan resulteren in verlies van vertrouwelijke gegevens.
Controleer uw systemen vandaag nog om beveiligingsrisico’s te minimaliseren.

