# N/A
## 概述
Liferay Portal 和 Liferay DXP 的 Collection Provider 组件中存在**缺少授权验证**的安全漏洞,导致用户可跨实例访问未授权的 Blueprints。
## 影响版本
- **Liferay Portal**: 7.4.0 到 7.4.3.132
- **Liferay DXP**:
- 2025.Q2.0 到 2025.Q2.9
- 2025.Q1.0 到 2025.Q1.16
- 2024.Q4.0 到 2024.Q4.7
- 2024.Q3.1 到 2024.Q3.13
- 2024.Q2.0 到 2024.Q2.13
- 2024.Q1.1 到 2024.Q1.19
## 细节
Collection Provider 组件在处理用户请求时**未正确验证权限**,从而使**实例中的用户**能够在不同实例之间读取和选择**未授权的 Blueprints**。
## 影响
攻击者可以利用此漏洞绕过授权限制,读取和选择其本不应访问的 Blueprints,可能造成数据泄露和跨实例权限越界访问。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-62247 Blueprint Collection Providers are exposed for reading and selection by other unauthorized instances - Liferay -- 🔗来源链接
标签:
神龙速读暂无评论