legacy-knowledge-base
公開されました Jul. 2, 2025

セキュリティの脆弱性:ImageMagickによるリモートコード実行(RCE)の脆弱性

投稿者

Liferay Support

knowledge-article-header-disclaimer-how-to

knowledge-article-header-disclaimer

legacy-article

learn-legacy-article-disclaimer-text

問題

症状: CVE-2016-3714 - シェル文字のフィルタリングが不十分なため、ImageMagick に潜在的にリモートでコードが実行される脆弱性があります。

環境

6.9.3-10以前のImageMagickと7.0.1-1以前の7.x。

解決策

Liferayは、特定のサードパーティーの技術を推奨またはサポートするものではありません。 サードパーティーの技術に起因する問題については、弊社で変更・修正することはできませんが、可能な限りの回避策を提示することを目的として、以下のように記載しています。 これらの回避策を実施される場合は、ご自身の判断で行ってください。

ワークアラウンド

did-this-article-resolve-your-issue

legacy-knowledge-base