今後のプロセス変更について:
2025年10月1日より、製品の脆弱性報告は以下の専用リンクから提出してください。
提出用リンク: https://www.sfdc.co/SubmitVuln
従来のメールアドレス (security@salesforce.com) による受付は、お客様が関連プロセスを調整するための移行期間として2025年11月15日まで継続されます。それ以降は専用リンクをご利用ください。 詳細はこちらで「Revised Guidelines for Salesforce Product Vulnerability Submissions 」を参照してください。
いかなる未解決セキュリティ脆弱性でも、security@salesforce.com でメールを通して Salesforce に報告してください。CRM サービスに関連するセキュリティ診断を提出しようとしている場合、よくある偽陽性を確認するために、Salesforce CRM サービスプラットフォームセキュリティに関する FAQ と Salesforce ヘルプ を確認することをお勧めします。
セキュリティ調査者: こちらで「Salesforce Vulnerability Reporting Policy」を確認してください。
セキュリティ脆弱性診断を提出する前に、セキュリティ脆弱性診断が偽陽性ではないことを検証することを Salesforce は要求しています。診断、特にスキャナー自動レポート出力を確認して検証するために、各自のセキュリティリソースが要求されます。免責事項: 下部に掲載されているすべてのセキュリティ脆弱性診断の例やスクリーンショットは架空のものです。
次の情報がそれぞれの検証済みのレポートに要求されます。
1. メールの件名行: カスタマーセキュリティ脆弱性診断
2. お客様の会社名と組織 ID/MID/セキュリティ評価が実行された環境への Salesforce の一意の識別子
3. 製品プラットフォーム (Salesforce, Marketing Cloud, Salesforce IQ など)
4. すべての診断の概要と重要度(Severity level)
5. 次の情報を含む、それぞれの診断を説明した詳細
注意: トリアージでの除外
注意: スキャナー自動検証:
注意: 言語:
000384043

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.