クライアントのパブリックIPがソースコードで見えるようになる

問題

  • Liferayポータルでページのソースコードを確認する際に、ユーザーが自分のパブリックIPを見ることができる。

Environment

  • Liferay DXP 7.3
  • Liferay DXP 7.4

解決策

  • パブリックIPは、ポータルでジオロケーションや監査イベントなどの複数のアプリケーションに使用されるgetRemoteAddrメソッドを介して表示されます。
  • また、ユーザーが自分のパブリックIPを閲覧することは、 脆弱性/脅威とみなされません。
  • ユーザーは、Googleや他のウェブサイトを含むブラウザレベルから自分の公開IPを確認する複数のオプションがあり、この方法でIPは確認したユーザーにのみ見え、他のユーザー/他人には見えません。
この記事は役に立ちましたか?
1人中1人がこの記事が役に立ったと言っています