legacy-knowledge-base
公開されました Jul. 2, 2025

ユーザーが適切な権限なしにウェブコンテンツの機能にアクセスできる

written-by

Nimród Papp

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

この記事は、 LPE-15180 において、ユーザーが適切な権限なしにウェブコンテンツ機能にアクセスできる既知の問題について説明しています。 この脆弱性は、Portal-143-6210 Fix Packにより修正されました。 ただし、この修正は新規に作成されたウェブコンテンツのみに限定されていました。

解決策

既存のウェブコンテンツでこの問題を修正するには、以下の添付のGroovyスクリプトを実行する必要があります。 ベストプラクティスとして、スクリプトは非本番環境でテストしてください。

  1. データベースをバックアップする
  2. コントロールパネル > サーバー管理 > スクリプト に移動します。
  3. プルダウンメニューから「 Groovy 」を選択します。
  4. スクリプトをコピーしてテキストフィールドに貼り付ける
  5. 選択する 実行する
  6. このスクリプトは、すべてのインスタンスからすべてのグループを収集し、 ownerid = 0, ownertype = 3, portletId = 15 または portletId = 160 および preferences = "<portlet-preferences />" または "<portlet-preferences></portlet-preferences>"を持つすべてのプリファレンスを、デフォルトでリスト化します。 これらのエントリーを削除したい場合は、スクリプト内のdeleteコマンドのコメントを解除して、再度実行する必要があります。
  7. スクリプトの実行後、すべてが期待通りに動作することを確認するために、十分にテストしてください。 問題が発生した場合は、Liferayサポートチームへ報告してください。
did-this-article-resolve-your-issue

legacy-knowledge-base