关于在TERASOLUNA Global Framework以及TERASOLUNA Server Framework for Java (Rich版)中可操作ClassLoader的漏洞(CVE-2022-43484)

 
在TERASOLUNA Global Framework以及TERASOLUNA Server Framework for Java (Rich版) 中,已报告有以下漏洞。

https://jvn.jp/jp/JVN54728399/index.html(日语)

intra-mart Accel Platform内置了TERASOLUNA Global Framework或TERASOLUNA Server Framework作为第三方库(Third-Party Library)。
intra-mart Accel Platform 2014 Winter前的版本的情况下,可能会受到该漏洞的影响。

2015 Spring已将TERASOLUNA Global Framework更改为TERASOLUNA Server Framework for Java (5.x) 。

https://issue.intra-mart.jp/issues/2615

通过更新到2015 Spring或更高版本后,可以规避该漏洞。
除此以外,还修改了各种缺陷并添加了功能,因此建议更新为最新版。

如果不使用TERASOLUNA Global Framework,即使是2014 Winter前的版本,通过取消TERASOLUNA Global Framework模块的勾选,也可规避该漏洞。

-- 适用对象 ------------------------------------------------------------------
iAP/Accel Platform/2014 Winter前的版本
--------------------------------------------------------------------------------

FAQID:1206
这篇文章有帮助吗?
0 人中有 0 人觉得有帮助
由 Zendesk 提供技术支持