CVE-2025-43825CVE-2025-43825是Liferay Portal和Liferay DXP产品中存在的一个中危信息泄露漏洞。该漏洞源于Freemarker模板中不当地包含了敏感用户数据,允许未授权的攻击者访问并可能渲染本应受限的机密信息。
具体而言,该漏洞影响Liferay Portal 7.4.0至7.4.3.132版本,以及Liferay DXP多个季度版本,包括2025.Q1.0至2025.Q1.4、2024.Q4.0至2024.Q4.5、2024.Q3.0至2024.Q3.13、2024.Q2.1至2024.Q2.13、2024.Q1.1至2024.Q1.12、2023.Q4.0至2023.Q4.10、2023.Q3.1至2023.Q3.10,以及7.4 GA至update 92版本。
该漏洞的CVSS 3.1评分为6.5分,属于中危级别。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要低权限认证(PR:L),无需用户交互(UI:N)。漏洞对机密性影响为高(C:H),对完整性和可用性无影响。该漏洞由[email protected]报告并披露,披露日期为2025年10月3日。
由于Liferay是企业级门户和数字体验平台,广泛应用于企业内部系统、客户服务门户等场景,因此该漏洞可能导致企业敏感数据(如用户个人信息、内部业务数据等)被未授权访问,对数据安全构成严重威胁。
CVE-2025-43825是Liferay Portal/DXP中Freemarker模板引擎的不安全使用导致的信息泄露漏洞。
**漏洞原理:**
Liferay Portal和DXP使用Freemarker作为其模板引擎来渲染动态页面内容。在受影响的版本中,某些Freemarker模板中不当地引用或暴露了敏感的用户数据对象。这些数据对象本应受到访问控制保护,但由于模板配置不当或数据绑定逻辑缺陷,导致敏感信息(如用户个人资料、权限信息、内部配置等)被包含在模板输出中。
**利用方式:**
1. 攻击者需要拥有Liferay系统的低权限账户(普通用户权限即可);
2. 攻击者通过正常登录后,访问特定的页面或触发特定的模板渲染流程;
3. 由于模板中包含了不应暴露的敏感数据,攻击者可以通过查看页面响应内容获取这些信息;
4. 攻击者可能通过分析这些泄露的数据,进一步发现系统内部结构或其他敏感信息。
**漏洞影响范围:**
该漏洞影响大量Liferay版本,包括多个季度的DXP版本以及Portal 7.4系列,表明这是一个在多个版本中长期存在但未被发现的系统性问题。攻击者无需特殊工具或高级技术,仅需低权限账户即可利用。