# N/A
### 概述
Liferay Portal 和 Liferay DXP 存在一个安全漏洞,攻击者可通过 `expandoTableLocalService` 实现**未授权访问**。
---
### 影响版本
- **Liferay Portal**:7.4.0 至 7.4.3.132
- **Liferay DXP**:
- 2025.Q2.0 至 2025.Q2.1
- 2025.Q1.0 至 2025.Q1.14
- 2024.Q4.0 至 2024.Q4.7
- 2024.Q3.0 至 2024.Q3.13
- 2024.Q2.0 至 2024.Q2.13
- 2024.Q1.1 至 2024.Q1.18
---
### 细节
- 漏洞通过 `expandoTableLocalService` 接口触发。
- 存在**不安全的方法暴露**,可能导致攻击者绕过访问控制机制。
- 可被用于获取系统中**不应该公开的数据或执行未授权操作**。
---
### 影响
- **未授权访问漏洞**可能导致:
- 获取敏感信息
- 操作受限功能
- 系统权限提升(取决于上下文)
---
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论