バージョン1.27のSnakeYamlに関連する脆弱性を防御する方法

問題

  • Liferay DXPに関する脆弱性 CVE-2022-38749, CVE-2022-38750, CVE-2022-38751, CVE-2022-38752 を緩和するにはどうすればよいでしょうか。

Environment

  • Liferay Portal 6.2 EE
  • Liferay DXP 7.0
  • Liferay DXP 7.1
  • Liferay DXP 7.2
  • Liferay DXP 7.3
  • Liferay DXP 7.4 (U47まで)

解決策

追加情報

  • これらの懸念に対してHotfixが必要な場合、パッチの詳細を添付してHotfixを要求するサポートチケットを作成してください。
  • パッチングツールの更新
  • Liferay DXPのフィックスパック、ホットフィックスの適用方法
  • SnakeYamlのバージョンを検証するためです:
    • {Liferay_Home}/osgi/marketplace にアクセスし、検索をかけてみてください:
      Liferay Foundation - Liferay Portal Vulcan - Impl
      Liferay Foundation - Liferay Portal Vulcan - API。
    • com.liferay.portal.vulcan.api.jar を解凍し、/META-INF フォルダにアクセスして MANIFEST.MF ファイルを開いてください。
    • SnakeYAMLのバージョンを確認します。

この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています