
包名称: maven:com.liferay:com.liferay.search.experiences.service (Maven)
受影响版本: <= 3.0.84
已修复版本: 无
Liferay Portal 7.4.0至7.4.3.132版本,以及Liferay DXP 2025.Q2.0至2025.Q2.9、2025.Q1.0至2025.Q1.16、2024.Q4.0至2024.Q4.7、2024.Q3.1至2024.Q3.13、2024.Q2.0至2024.Q2.13、2024.Q1.1至2024.Q1.19版本中的集合提供程序组件存在授权缺失漏洞。该漏洞允许实例用户通过集合提供程序跨实例读取和选择未经授权的蓝图。
严重等级: 低
CVSS总体评分: 2.0/10
弱点: CWE-862 - 缺失授权
描述: 当参与者尝试访问资源或执行操作时,产品未执行授权检查。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。