このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます: 1. 脆弱性の種類: - XSS(Cross-Site Scripting):クロスサイトスクリプティング攻撃。 2. 影響を受けるバージョン: - 8.5.19:Concrete CMS のバージョン 8.5.19 に脆弱性があります。 - 8.5.16:Concrete CMS のバージョン 8.5.16 に脆弱性があります。 - 8.5.15:Concrete CMS のバージョン 8.5.15 に脆弱性があります。 - 8.5.14:Concrete CMS のバージョン 8.5.14 に脆弱性があります。 - 8.5.13:Concrete CMS のバージョン 8.5.13 に脆弱性があります。 - 8.5.10-12:Concrete CMS のバージョン 8.5.10 から 8.5.12 に脆弱性があります。 - 8.5.9:Concrete CMS のバージョン 8.5.9 に脆弱性があります。 - 8.5.8:Concrete CMS のバージョン 8.5.8 に脆弱性があります。 - 8.5.7:Concrete CMS のバージョン 8.5.7 に脆弱性があります。 3. 修正された脆弱性: - CVE-2024-8291:Image Editor Background Color 機能において、ファイルサムネイルダッシュボードの単一ページで「Save Background Image Colour」の出力をサニタイズすることにより、XSS 脆弱性が修正されました。 - CVE-2024-7398:Calendar Event Addition Feature において、バージョン 8 およびバージョン 9 でイベント名をサニタイズすることにより、XSS 脆弱性が修正されました。 - CVE-2024-8661:「Next&Previous Nav」ブロックにおいて、バージョン 8 で出力をサニタイズすることにより、XSS 脆弱性が修正されました。 4. 修正が含まれるバージョン: - コミット dbce253166f6b10ff3e0c09e50fd395370b8b065:CVE-2024-8291 を修正。 - コミット 7c8ed0d1d9db0d7f6df7fa066e0858ea618451a5:CVE-2024-7398 を修正。 - コミット ce5ee2ab83fe8de6fa012dd51c5a1dde05cb0dc4:CVE-2024-8661 を修正。 5. セキュリティチームの評価: - Concrete CMS Security Team:これらの脆弱性を評価し、対応する CVSS(Common Vulnerability Scoring System)スコアを提供しました。 これらの情報により、ユーザーは Concrete CMS の異なるバージョンに存在するセキュリティ脆弱性と、それに対する修正措置を理解することができます。