このウェブページスクリーンショットから、脆弱性に関する以下の主要情報を取得できます。 脆弱性番号: SC2022-001-500712 対象ソフトウェア: Sitecore Experience Platform 対象バージョン: 7.2 rev. 140228 (Initial Release) 以降のすべてのバージョン 修正済みバージョン: 10.3.0 (Initial Release) 参考番号: 500712 公開日: 2022年1月26日 最終更新日: 2024年7月31日 影響を受ける製品および影響度 注釈: : 本脆弱性の影響を受ける製品 : 本脆弱性の影響を受けない製品 脆弱性の概要 本脆弱性は、クロスサイトスクリプティング(XSS)に関連するものです。認証済みユーザーがSitecore Shellを使用している場合、攻撃者はSitecore Experience Platform/CMSおよびSitecore Managed Cloud上で悪意のあるカスタムJavaScriptコードを実行できる可能性があります。 推奨対策 影響を受けるすべてのSitecore顧客およびパートナーの皆様は、該当情報を確認し、可能な限り早く修正プログラムを適用することをお勧めします。また、遅延なくセキュリティ修正を適用できるよう、環境を安全なバージョンに維持してください。