CVE-2016-1000027はLiferayに影響しますか?

問題

  • セキュリティスキャンでは、CVE-2016-1000027がアクティブな脆弱性として表示されますが、Liferayは影響を受けますか?

Environment

  • DXP 7.4

解決策

  • CVE-2016-1000027は私たちに知られており、Liferayは以下のコンポーネントを使用していないため、Liferayは脆弱ではないはずであることが確認できます:HttpInvokerServiceExporterと readRemoteInvocation
  • 脆弱性が存在するのは、これらのエンドポイントが信頼されていないクライアントに公開されている場合のみである。
この記事は役に立ちましたか?
1人中1人がこの記事が役に立ったと言っています