Security

Security Alert に戻る

Liferay セキュリティ アラート: 2020 年 7 月

次の問題は、Liferay Portal Enterprise Edition (EE) または Liferay Digital Experience Platform (DXP) 実装のセキュリティを損なう可能性があります。 この通知は、Liferay サブスクライバー向けの最新のセキュリティ脆弱性と推奨されるアクションの説明を提供します。

影響を受けるバージョン

  • Liferay デジタル エクスペリエンス プラットフォーム 7.2
  • Liferay デジタル エクスペリエンス プラットフォーム 7.1
  • Liferay デジタル エクスペリエンス プラットフォーム 7.0
  • Liferay ポータル 6.2 EE

脆弱性情報

  • LSV-636: 'portlet.resource.id.banned.paths.regexp' は二重にエンコードされた URL をバイパスします
  • LSV-697: multipart/form-data リクエストの DoS 脆弱性

ダウンロードする

リストされている脆弱性は、DXP Security Fix Pack: 202004で修正されています。 DXPセキュリティフィックスパックには、最新リリースのフィックスパックが必要です。または、要求に応じて特定のフィックスパックレベルで構築できます。 DXP セキュリティ フィックス パックの詳細とインストール手順については、 DXP セキュリティ フィックス パック の記事をお読みください。

この問題の脆弱性と影響を受けるバージョンの詳細については、 ヘルプ センター セキュリティ アドバイザリ ページをご覧ください。

On this page