一、 漏洞 CVE-2025-43794 基础信息
漏洞信息
                                        # N/A

## 漏洞概述

Liferay Portal 和 Liferay DXP 存在一个存储型跨站脚本(XSS)漏洞,允许具有实例管理员权限的远程攻击者通过精心构造的 payload 注入任意的 Web 脚本或 HTML,影响所有页面内容。

## 影响版本

- **Liferay Portal** 7.4.0 到 7.4.3.111 以及更旧的不受支持版本  
- **Liferay DXP**:
  - 2023.Q4.0
  - 2023.Q3.1 到 2023.Q3.4
  - 7.4 GA 至更新 92
  - 7.3 GA 至更新 35
  - 以及其他旧的不受支持版本

## 漏洞细节

攻击者可通过在 **Instance Configuration** 中的以下字段注入恶意内容:

1. **CDN Host HTTP** 文本框  
2. **CDN Host HTTPS** 文本框  

## 漏洞影响

攻击者成功利用该漏洞可将任意 Web 脚本或 HTML 注入受影响系统中,导致任意页面执行恶意脚本,可能窃取用户数据或发起其他恶意操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Stored cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions, and Liferay DXP 2023.Q4.0, 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions allows remote authenticated attackers with the instance administrator role to inject arbitrary web script or HTML into all pages via a crafted payload injected into the Instance Configuration's (1) CDN Host HTTP text field or (2) CDN Host HTTPS text field.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Liferay Portal和Liferay DXP 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Liferay Portal和Liferay DXP都是美国Liferay公司的产品。Liferay Portal是一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。Liferay DXP是一套数字化体验协作平台。 Liferay Portal和Liferay DXP存在跨站脚本漏洞,该漏洞源于实例配置中的CDN Host HTTP和CDN Host HTTPS文本字段未正确过滤输入,可能导致存储型跨站脚本攻击。以下产品及版本受到
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-43794 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-43794 的情报信息
四、漏洞 CVE-2025-43794 的评论

暂无评论


发表评论