Security

Security Alert に戻る

Liferayセキュリティアラート: 2019年6月

 
以下の問題はLiferay Portal Enterprise Edition (EE)またはLiferay Digital Experience Platformのセキュリティを損なう恐れがあります。つきましては、最新のセキュリティ脆弱性の概要及び推奨される対応をご案内します。
影響を受けるバージョン
  • Liferay Digital Experience Platform 7.1
  • Liferay Digital Experience Platform 7.0
  • Liferay Portal 6.2 EE
脆弱性情報
  • LSV-262:Apache Commons HttpClientにおけるDoSおよびMiMの脆弱性
  • LSV-408:Webコンテンツ/ DDMテンプレートを使ったリモートでのコード実行
  • LSV-449:システム設定で、更新ページ権限を持つすべてのユーザーがアクセスできてしまう
  • LSV-450:マーケットプレイスで、ページの更新権限を持つすべてのユーザーがアクセスできてしまう
  • LSV-454:ワークフロー定義による権限昇格
  • LSV-460:テンプレートでJSONデシリアライゼーションを使用したRCE

ダウンロード

各問題の脆弱性および影響を受けるバージョンの詳細については、ヘルプセンターのセキュリティアドバイザリページをご覧ください。

On this page