Security

Security Alert に戻る

Liferay セキュリティアラート: 2018年12月

以下の問題はLiferay Portal Enterprise Edition (EE)またはLiferay Digital Experience Platformのセキュリティを損なう恐れがあります。つきましては、最新のセキュリティ脆弱性の概要及び推奨される対応をご案内します。

影響を受けるバージョン

  • Liferay Digital Experience Platform 7.1
  • Liferay Digital Experience Platform 7.0
  • Liferay Portal 6.2 EE
  • Liferay Portal 6.1 EE

脆弱性情報

  • LSV-383: SendMailHookのOSコマンドインジェクション脆弱性
  • LSV-407: LSV-407: テンプレートのパストラバーサル脆弱性
  • LSV-412: LSV-412: JSON逆シリアル化を使用した、外部コード実行による登録ユーザー可能な脆弱性

ダウンロード

Please see the Help Center セキュリティ脆弱性 ページ にて、脆弱性や影響を受けるバージョンの詳細情報をご確認いただけます。.

追加情報 - TLS 1.0の無効化

Liferay Portal 6.1 EE GA3および6.2 EEバージョンは、今後のフィックスパックで LPE-16580(アウトバウンドHTTPS接続はhttps.protocolsシステム・プロパティを使用しません)の修正プログラムにアクセスできます。 詳細はこちらをご覧ください。 

On this page