Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search のセキュリティ勧告:CVE-2023-46675, CVE-2023-49921

以下の問題がLiferay-Elasticスタックに影響する可能性があります。

脆弱性情報

Elasticsearch によるログファイルへの機密情報の挿入 (ESA-2023-29, CVE-2023-49921)

https://discuss.elastic.co/t/elasticsearch-8-11-2-7-17-16-security-update-esa-2023-29/349179

Kibana によるログファイルへの機密情報の挿入 (ESA-2023-27, CVE-2023-46675)

https://discuss.elastic.co/t/kibana-8-11-2-7-17-16-security-update-esa-2023-27/349182

追加情報

Liferayのアウトオブボックス機能はElasticsearchのX-PackアラートとCVE-2023-49921の影響を受けるWatcherを使用していません。

検索エンジンの互換性

通常通り、Liferayはお客様にElasticスタックを最新の7.x/8.xにアップグレードすることを推奨しています。 R 互換性のあるコネクタのバージョンや必要なアップデート/パッチレベルなど、Elasticsearchの詳細な互換性については、 こちらの情報)をご参照ください。


  • Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 そして他の国々でも。

On this page