問題
- Apache tomcatの保護されていない認証情報の送信に関する脆弱性(CVE-2023-28708)について、Liferayへの影響がありますか。
環境
- DXP 7.3+
解決
- Tomcat自体の脆弱性のため、Liferayへの直接的な影響はありません。
- 必要に応じで、下記のTomcatバージョンへの更新をご検討ください。
-
Apache Tomcat 11.0.0-M3 以降
-
Apache Tomcat 10.1.6 以降
-
Apache Tomcat 9.0.72 以降
-
Apache Tomcat 8.5.86 以降