legacy-knowledge-base
公開されました Jun. 30, 2025

セキュリティ問題CVE-2024-28752 - Apache CXF

written-by

Justin Mann

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • セキュリティの脆弱性CVE-2024-28752は、Apache CXFの4.0.4、3.6.3、および3.5.8より前のバージョンにおけるAegis DataBindingのSSRFの脆弱性について詳述しており、攻撃者は、任意の型の少なくとも1つのパラメータを取るウェブサービス上でSSRFスタイルの攻撃を実行することができます。 他のデータバインディング(デフォルトのデータバインディングを含む)のユーザーには影響はない。
  • これらの詳細はhttps://nvd.nist.gov/vuln/detail/CVE-2024-28752

環境

  • Liferay DXP 7.4

解像度

  • この問題はAegis DataBindingを使用しているユーザーに影響します。 しかし、Liferayはorg.apache.cxf:cxf-rt-databinding-aegis を使用していないので、この脆弱性はLiferayには影響しません。 具体的には、Liferay は cxf-rt-databinding-jaxb のみを使用します。


追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base