問題
症状: CVE-2016-3714 - シェル文字のフィルタリングが不十分なため、ImageMagick に潜在的にリモートでコードが実行される脆弱性があります。
環境
6.9.3-10以前のImageMagickと7.0.1-1以前の7.x。
解決策
Liferayは、特定のサードパーティーの技術を推奨またはサポートするものではありません。 サードパーティーの技術に起因する問題については、弊社で変更・修正することはできませんが、可能な限りの回避策を提示することを目的として、以下のように記載しています。 これらの回避策を実施される場合は、ご自身の判断で行ってください。
ワークアラウンド
- ポリシーファイルを使用して、ImageMagickコーダーを無効にします。
- policy.xmlファイルおよび詳細情報はこちらにアクセスしてください。