このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を抽出できます。 問題ID: SI-74 公開日: 2025年10月7日 脆弱性情報タイトル: Velocity Sandbox Escape via Runtime Reinitialization 深刻度: 重要(Critical) 管理者権限が必要: はい 修正バージョン: LTS 25.07.10, 24.12.27 貢献者/報告者: 内部セキュリティチーム 脆弱性の説明: VelocityエンジンにおけるVelocityスクリプト機構のコードオーバーフロー脆弱性を悪用し、secureUberspectorImplを呼び出すことで、クラスおよびパッケージへのアクセス制限を回避します。攻撃者は、Velocityエンジンのランタイム構成を動的に変更し、その国際化基準(ISO)をリセットすることで、 および による保護を解除します。 これらの制限が解除されると、攻撃者は を含む任意のJavaクラスにアクセスできるようになります。攻撃者は、アプリケーションプロセス内でdotCMSやTomcatユーザーとして任意のシステムコマンドを実行することが可能です。 CVSS: 4.0/AV:N/AC:L/AT:N/PR:L/UI:R/V:H/VI:H/VA:H 緩和策: 修正バージョンでの修復:新LTSおよびEvergreen(EG)。また、LTS 24.12.27 および 25.07.10 バージョンにもバックポートされています。 パッチ適用までの間、以下のアクセスを無効化または制限してください: - エンドポイントへのアクセス - テンプレート内での の使用 - 非管理者ユーザーのスクリプト権限の設定 問題へのリンク: https://github.com/dotCMS/core/pull/33382 CVE-2025-11165 https://dotcms.slack.com/archives/C5LHLNZ25/p1759164484869879?thread_ts=1759156382.676739&cid=C5LHLNZ25