- 2026-08-31
Bouncy Castleのbc-java等の複数製品における観測可能な不一致に関する脆弱性
Bouncy Castle for Java 1.85より前のバージョンには、OpenPGPのCFBクイックチェックオラクルが対称鍵およびセッションキーの経路でアクティブになる問題があります。この問題は、Bouncy Castle for ……
Bouncy Castle for Java 1.85より前のバージョンには、OpenPGPのCFBクイックチェックオラクルが対称鍵およびセッションキーの経路でアクティブになる問題があります。この問題は、Bouncy Castle for ……
Bouncy Castle for Javaのバージョン1.85以前では、CMSのverifySignaturesメソッドが署名者がゼロのSignedDataに対してtrueを返す問題があります。この問題は、Bouncy Castle fo……
バージョン1.85以前のJava向けBouncy Castleでは、ドキュメント上はオプトインであるにもかかわらず、JSSEのホスト名検証器のCNフォールバックがデフォルトで有効になっています。この問題は、Java向けBouncy Cast……
Intel(R) Xeon(R) プロセッサの一部のファームウェアにおける不適切な入力検証により、特権昇格が可能になる場合があります。起動コードおよび SMM アドバサリーと特権ユーザーが組み合わさることで、高度に複雑な攻撃によってデータが……
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、管理者レベルの権限を持つ認証済みのリモート攻撃者が、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして任意のコマンドを実行できる……
Cisco IMCのウェブベース管理インターフェイスに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が対象システムに対してコマンドインジェクション攻撃を実行し、rootユーザーとして任意のコマンドを実行する可能性があります。……
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、読み取り専用権限を持つ認証済みのリモート攻撃者が、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして任意のコマンドを実行する可能……
Cisco IMC の Web ベース管理インターフェースに存在する脆弱性により、認証済みかつ管理者権限を持つリモート攻撃者が、インターフェースのユーザーに対して保存型のクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります……
Cisco IMCのWebベース管理インターフェースに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が、インターフェースのユーザーに対してストアドXSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分……
Cisco IMCのウェブベース管理インターフェースには脆弱性が存在し、管理者権限を持つ認証済みのリモート攻撃者がインターフェースのユーザーに対してストアドXSS攻撃を行う可能性があります。この脆弱性はユーザー入力の検証が不十分であることが……