Security

Security Alert に戻る

Liferayセキュリティアラート:2020年5月

公開日:2020年5月27日

次の問題は、Liferay Digital Experience Platform実装のセキュリティを危険にさらす可能性があります。 この通知は、Liferayサブスクライバー向けの最新のセキュリティの脆弱性と推奨アクションの説明を提供します。

影響を受けるバージョン

  • Liferayデジタルエクスペリエンスプラットフォーム7.2
  • Liferayデジタルエクスペリエンスプラットフォーム7.1
  • Liferayデジタルエクスペリエンスプラットフォーム7.0

脆弱性情報

  • LSV-658:FreeMarker / Velocityテンプレートを使用したリモートコード実行(RCE)の事象
  • LSV-675DDMDataProvider APIがRESTデータプロバイダーのパスワードをリークさせる事象

ダウンロード

リストされた脆弱性は、DXP Security Fix Pack:202003修正されます。 DXPセキュリティフィックスパックには、最新リリースのフィックスパックが必要です。または、要求に応じて特定のフィックスパックレベル で構築できます。詳細とインストール手順については、 DXPセキュリティフィックスパック 記事を参照してください。

この問題の脆弱性と影響を受けるバージョンの詳細については、 ヘルプセンターのセキュリティアドバイザリ ページを参照してください。

On this page