legacy-knowledge-base
公開されました Jul. 2, 2025

セキュリティの脆弱性:ImageMagickによるリモートコード実行(RCE)の脆弱性

written-by

Liferay Support

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

症状: CVE-2016-3714 - シェル文字のフィルタリングが不十分なため、ImageMagick に潜在的にリモートでコードが実行される脆弱性があります。

環境

6.9.3-10以前のImageMagickと7.0.1-1以前の7.x。

解決策

Liferayは、特定のサードパーティーの技術を推奨またはサポートするものではありません。 サードパーティーの技術に起因する問題については、弊社で変更・修正することはできませんが、可能な限りの回避策を提示することを目的として、以下のように記載しています。 これらの回避策を実施される場合は、ご自身の判断で行ってください。

ワークアラウンド

did-this-article-resolve-your-issue

legacy-knowledge-base