# N/A
## 漏洞概述
Liferay Portal 和 Liferay DXP 的多个版本中存在权限验证不足的问题,导致博客条目中的图片未进行权限检查。
## 影响版本
- **Liferay Portal**:7.4.0 至 7.4.3.111,以及更早的不受支持版本
- **Liferay DXP**:
  - 2023.Q4.0 至 2023.Q4.10
  - 2023.Q3.1 至 2023.Q3.10
  - 7.4 GA 至 update 92,以及更早的不受支持版本
## 漏洞细节
博客功能未对博客条目中嵌入的图片执行权限检查。
## 漏洞影响
未经身份验证的远程攻击者可通过构造的 URL 访问受限的博客图片资源,从而绕过预期的访问控制机制。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
暂无评论