# N/A
## 概述
Liferay Portal 和 Liferay DXP 中的 Profile 组件存在安全漏洞,允许远程认证用户在下载 vCard 文件时修改文件扩展名。
## 影响版本
- **Liferay Portal** 7.4.0 到 7.4.3.111,以及更早不受支持的版本
- **Liferay DXP**:
- 2023.Q4.0 到 2023.Q4.5
- 2023.Q3.1 到 2023.Q3.8
- 7.4 GA 到 update 92,以及更早不受支持的版本
## 漏洞细节
Profile 组件在生成下载 vCard 文件的响应时,将用户的名称插入到 `Content-Disposition` 响应头中,且未正确对用户输入进行过滤或编码,导致攻击者可以控制文件名及扩展名。
## 影响
远程认证用户可在下载 vCard 文件时篡改文件扩展名,可能导致客户端误识别文件类型,从而引发潜在的安全风险,如社会工程攻击或执行非预期的操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-43824 HTTP response injection/splitting vulnerability with vCard - Liferay -- 🔗来源链接
标签:
暂无评论