- 2026-07-14
Palo Alto NetworksのPAN-OSにおけるOS コマンドインジェクションの脆弱性
Palo Alto Networks PAN-OS ソフトウェアの管理プレーンにおけるコマンドインジェクションの脆弱性により、認証済みの管理者が任意のOSコマンドをroot権限で実行できる可能性があります。CLIアクセスを限定された管理者グ……
Palo Alto Networks PAN-OS ソフトウェアの管理プレーンにおけるコマンドインジェクションの脆弱性により、認証済みの管理者が任意のOSコマンドをroot権限で実行できる可能性があります。CLIアクセスを限定された管理者グ……
Palo Alto NetworksのPAN-OSソフトウェアにおけるサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、認証された管理者が管理ウェブインターフェイスへのネットワークアクセス権を持っている場合、ファイアウォールから……
Palo Alto Networks PAN-OS ソフトウェアの大規模VPN(LSVPN)機能におけるXMLインジェクションの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が悪意のあるXMLコンテンツを注入できる可能性があ……
Palo Alto NetworksのPAN-OSソフトウェアの大規模VPN(LSVPN)機能における認証バイパスの脆弱性により、ネットワークアクセス権を持つ攻撃者がセキュリティ制限を回避し、不正なサイト間VPN接続を確立することが可能とな……
Palo Alto Networks PAN-OS ソフトウェアにおけるファイル削除の脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が管理用ウェブインターフェースから一時ディレクトリ内のファイルを削除することが可能になります……
Palo Alto Networks PAN-OS ソフトウェアにおける情報漏えいの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が管理用ウェブインターフェイスにアクセスし、ウェブセッショントークンを取得できる可能性がありま……
Palo Alto NetworksのPAN-OSソフトウェアのデータプレーンにおけるIPv6パケット処理の脆弱性により、認証されていない攻撃者がファイアウォールのセキュリティポリシーの適用を回避し、本来ブロックされるべきネットワークトラフ……
Palo Alto NetworksのPAN-OSソフトウェアにおけるUser-ID認証ポータル(別名Captive Portal)サービス、GlobalProtectゲートウェイ/ポータル機能、およびクライアントレスVPNに複数のクロスサ……
Palo Alto NetworksのPAN-OSソフトウェアにおけるトンネルトラフィック処理のメモリ破損の脆弱性により、認証されたユーザーが悪意を持って作成されたパケットを使用してシステムの再起動を開始することが可能です。繰り返し再起動を……
libXfont2の2.0.8以前のバージョンにおいて、pcfReadFont()関数内でグリフ境界のチェックが欠如しているためにヒープバッファオーバーフローが発生し、Xクライアントとして認証された攻撃者がXサーバー内でコードを実行できる可……