Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

セキュリティ脆弱性 CVE-2022-42889 および CVE-2022-33980

公開日: Feb 15, 2023
説明
Apache Commons Text バージョン 1.5 ~ 1.9 および Apache Commons Configuration バージョン 2.4 ~ 2.7 は、CVE-2022-42889 および CVE-2022-33980 の影響を受けます。信頼されていない値を StringSubstitutor.replace または StringSubstitutor.replaceIn メソッドで使用することにより、攻撃者がリモート コード実行 (RCE) 攻撃を実行できる可能性があります。
解決策
現時点で判明している情報によると、脆弱性のある StringSubstitutor.replace または StringSubstitutor.replaceIn メソッドは Tableau で使用されていないため、Tableau 製品には CVE-2022-42889 または CVE-2022-33980 の影響はありません。
その他のリソース
National Vulnerability Database (NVD: 全米脆弱性データベース) のリンク:
 
ナレッジ記事番号

001497009

 
読み込み中
Salesforce Help | Article