在TERASOLUNA Global Framework以及TERASOLUNA Server Framework for Java (Rich版) 中,已报告有以下漏洞。
https://jvn.jp/jp/JVN54728399/index.html(日语)
intra-mart Accel Platform内置了TERASOLUNA Global Framework或TERASOLUNA Server Framework作为第三方库(Third-Party Library)。
intra-mart Accel Platform 2014 Winter前的版本的情况下,可能会受到该漏洞的影响。
2015 Spring已将TERASOLUNA Global Framework更改为TERASOLUNA Server Framework for Java (5.x) 。
https://issue.intra-mart.jp/issues/2615
通过更新到2015 Spring或更高版本后,可以规避该漏洞。
除此以外,还修改了各种缺陷并添加了功能,因此建议更新为最新版。
如果不使用TERASOLUNA Global Framework,即使是2014 Winter前的版本,通过取消TERASOLUNA Global Framework模块的勾选,也可规避该漏洞。
-- 适用对象 ------------------------------------------------------------------
iAP/Accel Platform/2014 Winter前的版本
--------------------------------------------------------------------------------
FAQID:1206
关于在TERASOLUNA Global Framework以及TERASOLUNA Server Framework for Java (Rich版)中可操作ClassLoader的漏洞(CVE-2022-43484)