問題
- セキュリティスキャンを実行したところ、osgi/state/フォルダの.cp/lib/サブフォルダ内の古いコンポーネントが検出され、コンプライアンス活動を混乱させることになった。
環境
- Liferay DXP 7.0, 7.1, 7.2, 7.3, 7.4
解像度
-
この動作は、古いプラグインやモジュールが原因である可能性が高く、どれが古いかを判断するには、you GoGo Shell で
lbを実行し、 /.cp/lib サブフォルダを含むフォルダに関連付けられたバンドルを探すことができます。 これにより、検出された古いバージョンに応じたバンドルが表示されるはずです。 - 例えば、below 物理アドレスで、古い log4j-1.2.17.jar が検出されます:
osgi/state/org.eclipse.osgi/1090/0/.cp/lib/log4j-1.2.17.jarこの問題を引き起こしていたコンポーネントは、1090フォルダーに関連していることが判明しました。このフォルダーには、上記のアドレスに示されているように、.cp/lib/ と脆弱なコンポーネントフォルダーが含まれています。
フォルダ番号は異なる可能性がありますが、lbコマンドを使用すると、.cp/libフォルダとそれを呼び出す役割を果たすバンドルを含むフォルダを見つけることができます。
そのフォルダ番号に関連するバンドルは、メモしておいてください。 その後、サポートチケットを開き、疑わしいコンポーネントの名称をサポートに通知することができます。
もし、該当するコンポーネントが見つからない場合は、以下の手順をお試しください:
1. サーバーを停止する
2. osgi/state フォルダを削除する
3. Liferay
を再起動する 4. GoGoShellでlbを実行
追加情報です: