問題
- Liferayでは、脆弱なバージョンのCKEditor 4.18.0が使用されています。 脆弱性 CVE-2023-28439 は、CKEditorの4.21.0未満のバージョンに存在します。
環境
- Liferay DXP 7.0+
解像度
- 観測された動作は、 LPS-196513によって対処された既知のバグです。
追加情報
- Hotfixが必要な場合は、パッチの詳細を添付してHotfixを要求するサポートチケットを作成してください。
- Liferay DXPへのFix PackとHotfixのインストール Fixpack/Hotfixをお使いの環境にインストールする方法をご案内します。