CVE-2025-43754

Username enumeration vulnerability in Liferay Portal 7.4.0 through 7.4.3.132, and Liferay DXP 2024.Q4.0 through 2024.Q4.7, 2024.Q3.0 through 2024.Q3.13, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.14 and 7.4 GA through update 92 allows attackers to determine if an account exist in the application by inspecting the server processing time of the login request.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 18:08

Type Values Removed Values Added
Summary
  • (es) La vulnerabilidad de enumeración de nombres de usuario en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.14 y 7.4 GA hasta la actualización 92 permite a los atacantes determinar si existe una cuenta en la aplicación inspeccionando el tiempo de procesamiento del servidor de la solicitud de inicio de sesión.

21 Aug 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-21 18:15

Updated : 2025-08-22 18:08


NVD link : CVE-2025-43754

Mitre link : CVE-2025-43754

CVE.ORG link : CVE-2025-43754


JSON object : View

Products Affected

No product.

CWE
CWE-208

Observable Timing Discrepancy