legacy-knowledge-base
公開されました Jun. 30, 2025

osgi/state/folder 内の .cp/ フォルダに、古いコンポーネントや脆弱なコンポーネントが存在することがあります。

written-by

Neil Cuzon

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • セキュリティスキャンを実行したところ、osgi/state/フォルダの.cp/lib/サブフォルダ内の古いコンポーネントが検出され、コンプライアンス活動を混乱させることになった。

環境

  • Liferay DXP 7.0, 7.1, 7.2, 7.3, 7.4

解像度

  • この動作は、古いプラグインやモジュールが原因である可能性が高く、どれが古いかを判断するには、you GoGo Shell で lbを実行し、 /.cp/lib サブフォルダを含むフォルダに関連付けられたバンドルを探すことができます。 これにより、検出された古いバージョンに応じたバンドルが表示されるはずです。
  • 例えば、below 物理アドレスで、古い log4j-1.2.17.jar が検出されます:
    osgi/state/org.eclipse.osgi/1090/0/.cp/lib/log4j-1.2.17.jar
    この問題を引き起こしていたコンポーネントは、 1090 フォルダーに関連していることが判明しました。このフォルダーには、上記のアドレスに示されているように、.cp/lib/ と脆弱なコンポーネントフォルダーが含まれています。

    フォルダ番号は異なる可能性がありますが、 lb コマンドを使用すると、 .cp/libフォルダとそれを呼び出す役割を果たすバンドルを含むフォルダを見つけることができます。

    そのフォルダ番号に関連するバンドルは、メモしておいてください。 その後、サポートチケットを開き、疑わしいコンポーネントの名称をサポートに通知することができます。

    もし、該当するコンポーネントが見つからない場合は、以下の手順をお試しください:
    1. サーバーを停止する

    2. osgi/state フォルダを削除する
    3. Liferay
    を再起動する 4. GoGoShellで lb を実行

追加情報です:

gogoシェルを使う

Log4jのパッチがすべてのlog4jの脆弱性を解決していることを確認する方法。

did-this-article-resolve-your-issue

legacy-knowledge-base