- 2026-06-24
デルのPowerFlex Managerにおける重要な機能に対する認証の欠如に関する脆弱性
Dell PowerFlex Managerのバージョン[Versions]には、重要な機能に対する認証欠如の脆弱性があります。隣接するネットワークアクセスを持つ認証されていない攻撃者がこの脆弱性を悪用すると、コード実行、サービス拒否、情報……
Dell PowerFlex Managerのバージョン[Versions]には、重要な機能に対する認証欠如の脆弱性があります。隣接するネットワークアクセスを持つ認証されていない攻撃者がこの脆弱性を悪用すると、コード実行、サービス拒否、情報……
Dell PowerFlex Manager バージョン[Versions]に認証不備の脆弱性が含まれています。隣接するネットワークアクセス権を持つ認証されていない攻撃者がこの脆弱性を悪用する可能性があり、不正アクセスを招く恐れがあります。
JsonPulsarHeaderMapperは、プレフィックスチェックを用いて型ヘッダーを信頼されたパッケージと照合していましたが、そのため任意のパッケージを信頼すると、そのサブパッケージもすべて暗黙的に信頼されてしまっていました。さらに、……
Cisco Umbrella バーチャルアプライアンスの vmadmin CLI に脆弱性があり、認証済みのローカル攻撃者が影響を受けるデバイスで権限を昇格させる可能性があります。この脆弱性は、ユーザーが提供したコマンドの検証が不十分である……
Cisco Webex Appのブラウザ版に存在する脆弱性により、認証されていないリモート攻撃者がユーザーを悪意のあるウェブページにリダイレクトできる可能性がありました。Ciscoはこの脆弱性に対処しており、ユーザー側で対応する必要はありま……
Microsoft Officeのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行する可能性があります。
Windows RDPにおける境界外読み取りの脆弱性により、不正な攻撃者がネットワークを介して情報を漏洩させる可能性があります。
ASP.NET Coreにおいて制御されていないリソース消費が発生し、不正な攻撃者がネットワーク経由でサービス拒否攻撃を行う可能性があります。
Microsoft Exchange Serverにおけるコード生成の不適切な制御(コードインジェクション)が原因で、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Exchange Server におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、未承認の攻撃者がネットワーク上でなりすますことが可能になります。