
PEACH
Un cadre d’isolation des locataires
Information exposure through log file vulnerability in LDAP import feature affects Liferay Portal versions 7.4.0 through 7.4.3.97 and older unsupported versions, as well as Liferay DXP versions 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions. The vulnerability was disclosed on October 27, 2025 (NVD).
The vulnerability is classified as CWE-532 (Insertion of Sensitive Information into Log File) and has been assigned a CVSS 4.0 Base Score of 4.6 (Medium) with the vector string CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N. The vulnerability specifically allows local users to view user email addresses in the log files (NVD).
The vulnerability exposes sensitive user information, specifically email addresses, through log files. This information exposure is limited to local users with access to the system's log files (NVD).
Source: Ce rapport a été généré à l’aide de l’IA
Évaluation gratuite des vulnérabilités
Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.
Obtenez une démo personnalisée
"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."