- 2026-06-30
シスコシステムズのCisco Identity Services Engine (ISE)におけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性
Cisco ISEのID管理APIエンドポイントに脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイス上の有効なユーザーアカウントを列挙できる可能性があります。この脆弱性は、影響を受けるAPIエンドポ……
Cisco ISEのID管理APIエンドポイントに脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイス上の有効なユーザーアカウントを列挙できる可能性があります。この脆弱性は、影響を受けるAPIエンドポ……
Cisco Prime Infrastructureのログファイルダウンロード機能に脆弱性が存在し、認証済みのリモート攻撃者がサーバーから任意のログファイルをダウンロードできる可能性があります。この脆弱性は、ダウンロードサービスAPIにおけ……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、パッケージインポートの署名検証を回避し、自己署名パッケージの使用を許可する脆弱性が存在していました。この問題はバージョン1……
BIG-IPおよびBIG-IQシステムには、高度な権限を持ち、少なくともResource Administratorロールを持つ認証済みの攻撃者が、iControl RESTまたはTMOSシェル(tmsh)を通じてSNMP構成オブジェクトを……
認証された攻撃者がResource AdministratorまたはAdministratorの役割を持っている場合、iControl SOAPを通じて構成オブジェクトを変更できるため、権限昇格が発生します。注:技術サポート終了(EoTS)……
SSLプロファイルが仮想サーバーに設定されている場合、未開示のトラフィックによって仮想サーバーが新しいクライアント接続の処理を停止する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価されていません。
Intel QuickAssist Technology (QAT) を搭載していない BIG-IP Virtual Edition (VE) の仮想サーバーで SSL プロファイルが設定されている場合、またはデータベース変数 crypto……
iControl RESTおよびTMOSシェル(tmsh)の非公開コマンドにおいて、不適切な権限割り当ての脆弱性が存在し、認証済みの攻撃者が機密情報を閲覧できる可能性があります。注意:技術サポート終了(EoTS)となったソフトウェアバージョ……
NGINX PlusまたはNGINX Open SourceがHTTP/3 QUICモジュールを使用するように設定されている場合、攻撃者が送信元IPアドレスをなりすますことで認証を回避したり、レート制限を回避したりできる可能性があります。注……
設定時に、httpd の IP ベースのアクセス制限がすべてのエンドポイントをカバーしていないため、ブロックされたアドレスからの接続が許可される可能性があります。注意:テクニカルサポート終了(EoTS)に達したソフトウェアバージョンは評価の……