Sitecore のゼロデイ構成の脆弱性が活発に悪用されている from csoonline.com

Sitecore のゼロデイ構成の脆弱性が活発に悪用されている from csoonline.com security summary

Sitecore のゼロデイ構成の脆弱性が活発に悪用されている from csoonline.com


以下の脆弱性は、Sitecore Experience Manager (XM)、Experience Platform with Containers(マルチインスタンスモードで導入)、および漏洩したサンプルキーを使用した顧客管理の静的マシンキーのインスタンスに影響を及ぼします。
さらに、Service Core Managed Cloud Standard with Containerのインスタンスも影響を受ける可能性があります。
ViewStateコードインジェクション攻撃(ViewState)は、Webページの状態を「VIEWSTATE」と呼ばれるHTMLフィールドに暗号化することで保存する手法に基づいています。

コメント

タイトルとURLをコピーしました