- 2026-06-30
シーメンスのSIMATIC CN 4100 ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性
SIMATIC CN 4100(すべてのバージョンV5.0)には脆弱性が確認されました。影響を受けるアプリケーションは認証されていない接続を適切に制限しておらず、リソース枯渇状態を引き起こす可能性があります。これにより攻撃者が通常の操作を妨……
SIMATIC CN 4100(すべてのバージョンV5.0)には脆弱性が確認されました。影響を受けるアプリケーションは認証されていない接続を適切に制限しておらず、リソース枯渇状態を引き起こす可能性があります。これにより攻撃者が通常の操作を妨……
異常なGPUシェーダーコードを含むWebページがGPUコンパイラプロセスに読み込まれると、GPUシェーダーコンパイラライブラリで境界外書き込みによるクラッシュを引き起こす可能性があります。特定のプラットフォームでは、コンパイラプロセスがシス……
Tempoのクエリで大きなリミットを使用すると、大量のメモリ割り当てが発生し、デプロイメント戦略に応じてサービスの可用性に影響を与える可能性があります。緩和策として、検索設定のmax_result_limitを262144(2^18)などに……
認証された権限の低いiControl RESTユーザーは、BIG-IQシステムの未公開のiControl RESTエンドポイントを通じて任意のファイルを作成または変更できます。 注:技術サポート終了(EoTS)に達したソフトウェアバージョン……
Cisco Catalyst SD-WAN Manager(旧称 SD-WAN vManage)のWeb UIに存在する脆弱性により、認証されていないリモートの攻撃者が影響を受けるシステムに保存されている任意のファイルを読み取る可能性があり……
Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)のウェブUIに脆弱性が存在し、読み取り専用権限を持つ認証済みのリモート攻撃者が設定を変更して、影響を受けるシステム上で不正な操作を実行する可能性が……
Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)のWeb UIに脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者が読み取り専用の権限から権限を昇格させ、高権限ユーザーとして操作を行……
Cisco ISEのID管理APIエンドポイントに脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイス上の有効なユーザーアカウントを列挙できる可能性があります。この脆弱性は、影響を受けるAPIエンドポ……
Cisco Prime Infrastructureのログファイルダウンロード機能に脆弱性が存在し、認証済みのリモート攻撃者がサーバーから任意のログファイルをダウンロードできる可能性があります。この脆弱性は、ダウンロードサービスAPIにおけ……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、パッケージインポートの署名検証を回避し、自己署名パッケージの使用を許可する脆弱性が存在していました。この問題はバージョン1……