Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search のセキュリティ勧告:CVE-2023-46671, CVE-2023-46673

以下の問題がLiferay-Elasticスタックに影響する可能性があります。

脆弱性情報

Kibana によるログファイルへの機密情報の挿入 (ESA-2023-25, CVE-2023-46671)

詳細と緩和策については https://discuss.elastic.co/t/kibana-8-11-1-security-update-esa-2023-25/347149 を参照のこと。

Elasticsearch における例外条件の不適切な処理 (ESA-2023-24, CVE-2023-46673)

詳細と緩和策については https://discuss.elastic.co/t/elasticsearch-7-17-14-8-10-3-security-update-esa-2023-24/347708 を参照のこと。

追加情報

CVE-2023-46673 について:Liferayのアウトオブボックス機能は、この脆弱性の影響を受けるSimulate Pipeline APIを使用していません。

検索エンジンの互換性

通常通り、Liferayはお客様にElasticスタックを最新の7.x/8.xにアップグレードすることを推奨しています。 R互換性のあるコネクタのバージョンや必要なアップデート/パッチレベルなど、Elasticsearchの詳細な互換性については、こちらの情報 をご参照ください。


  • Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 そして他の国々でも。

On this page