このウェブページのスクリーンショットから、以下の脆弱性情報が取得できます。 1. CVE番号:CVE-2024-26271 2. 脆弱性の説明:Liferay Portal および Liferay DXP の「My Account」ウィジェットにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモート攻撃者は パラメータを利用して、(1) ユーザーパスワードの変更、(2) サーバーのシャットダウン、(3) スクリプトコンソールにおける任意のコードの実行、(4) その他の管理者操作を行えます。 3. 深刻度:8.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) 4. 影響を受けるバージョン: - Liferay Portal 7.4.3.75 から 7.4.3.111 - Liferay DXP 2023.Q4.0 から 2023.Q4.2 - Liferay DXP 2023.Q3.1 から 2023.Q3.5 - Liferay DXP 7.4 Update 75 から Update 92 - Liferay DXP 7.3 Update 32 から Update 35 5. 修正済みバージョン: - Liferay Portal 7.4.3.112 - Liferay DXP 2024.Q1.1 - Liferay DXP 2023.Q4.3 - Liferay DXP 2023.Q3.6 - Liferay DXP 7.3 Update 36 6. 謝辞:この問題は NDix によって報告されました。 7. 公開日:2024年9月12日(木)18:52:00 UTC これらの情報は、ユーザーが脆弱性の詳細や影響範囲を理解し、修正済みバージョンへの更新を通じてこの問題を解決する方法を知るために役立ちます。