- 2026-08-31
Bouncy Castleのbc-java等の複数製品におけるデジタル署名の検証に関する脆弱性
1.85より前のJava用Bouncy Castleでは、NULL省略パスにおいてRSA PKCS#1の検証時に最後の2バイトのハッシュがスキップされる問題があります。この問題は、2.73.12より前のJava用Bouncy Castle ……
1.85より前のJava用Bouncy Castleでは、NULL省略パスにおいてRSA PKCS#1の検証時に最後の2バイトのハッシュがスキップされる問題があります。この問題は、2.73.12より前のJava用Bouncy Castle ……
1.85より前のBouncy Castle for Javaでは、Lazy ASN.1シーケンスの強制がネスティング深度ガードをリセットしてしまう問題があります。この問題は、2.73.12以前のBouncy Castle for Java ……
Bouncy Castle for Java 1.85未満のバージョンにおいて、PKCS#12のMACおよびバッグ復号KDFの反復回数に制限がないため、サービス拒否(DoS)を引き起こす問題があります。この問題は、Bouncy Castle……
Bouncy Castle for Java 1.85 未満のバージョンにおいて、確定長読み取り時の無制限の先行割り当てが原因で、OOM(メモリ不足)が発生する可能性があります。この問題は、Bouncy Castle for Java LT……
Bouncy Castle for Java のバージョン 1.85 より前のバージョンでは、PKCS#8 / PBES2 の復号器が入力からの無制限の KDF コストを尊重してしまいます。この問題は、Bouncy Castle for J……
Cisco IMCのウェブベース管理インターフェースにおける脆弱性により、認証されていないリモートの攻撃者がインターフェースのユーザーに対して反射型XSS攻撃を行う可能性があります。この脆弱性は、ユーザー入力の検証が不十分であることに起因し……
Cisco IMCのウェブベース管理インターフェースにおける脆弱性により、認証済みで管理者権限を有するリモート攻撃者が、インターフェースのユーザーに対して保存型XSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分で……
Cisco IMCのウェブベース管理インターフェースには脆弱性が存在し、管理者権限を持つ認証済みのリモート攻撃者がインターフェースのユーザーに対してストアドXSS攻撃を行う可能性があります。この脆弱性はユーザー入力の検証が不十分であることが……
Cisco IMCのWebベース管理インターフェースに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が、インターフェースのユーザーに対してストアドXSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分……
Cisco IMC の Web ベース管理インターフェースに存在する脆弱性により、認証済みかつ管理者権限を持つリモート攻撃者が、インターフェースのユーザーに対して保存型のクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります……