legacy-knowledge-base
公開されました Jul. 2, 2025

テーマ依存のLodashのセキュリティ脆弱性

written-by

Michael Warren Young

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • Liferayテーマの依存関係では、Lodashのバージョン3.10.1以下が依存関係として広範囲に使用されています。

  • 4.17.5より前のバージョンのLodashには、セキュリティリスクがあります: CVE-2018-3721

環境

解決策

  • Liferay DXPへの影響:
    • Liferay DXPは、このコードが開発者のマシンのみで実行され、ウェブに面したプラットフォームでは実行されないため、Lodashのこの問題に対して 脆弱ではありません .
  • デベロッパーへの影響
    • 開発者 は、開発マシンが安全である限り、この問題に対して 脆弱性へのアクセスを得るには、攻撃者が開発マシンにアクセスする必要があるため、 の脆弱性はありません。
did-this-article-resolve-your-issue

legacy-knowledge-base