- 2026-08-31
シスコシステムズのCisco Enterprise NFV Infrastructure Software (NFVIS)等の複数製品におけるクロスサイトスクリプティングの脆弱性
Cisco IMCのウェブベース管理インターフェースにおける脆弱性により、認証済みで管理者権限を有するリモート攻撃者が、インターフェースのユーザーに対して保存型XSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分で……
Cisco IMCのウェブベース管理インターフェースにおける脆弱性により、認証済みで管理者権限を有するリモート攻撃者が、インターフェースのユーザーに対して保存型XSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分で……
Cisco IMCのウェブベース管理インターフェースにおける脆弱性により、認証されていないリモートの攻撃者がインターフェースのユーザーに対して反射型XSS攻撃を行う可能性があります。この脆弱性は、ユーザー入力の検証が不十分であることに起因し……
Bouncy Castle for Java のバージョン 1.85 より前のバージョンでは、PKCS#8 / PBES2 の復号器が入力からの無制限の KDF コストを尊重してしまいます。この問題は、Bouncy Castle for J……
Bouncy Castle for Java 1.85 未満のバージョンにおいて、確定長読み取り時の無制限の先行割り当てが原因で、OOM(メモリ不足)が発生する可能性があります。この問題は、Bouncy Castle for Java LT……
Bouncy Castle for Java 1.85未満のバージョンにおいて、PKCS#12のMACおよびバッグ復号KDFの反復回数に制限がないため、サービス拒否(DoS)を引き起こす問題があります。この問題は、Bouncy Castle……
1.85より前のBouncy Castle for Javaでは、Lazy ASN.1シーケンスの強制がネスティング深度ガードをリセットしてしまう問題があります。この問題は、2.73.12以前のBouncy Castle for Java ……
1.85より前のJava用Bouncy Castleでは、NULL省略パスにおいてRSA PKCS#1の検証時に最後の2バイトのハッシュがスキップされる問題があります。この問題は、2.73.12より前のJava用Bouncy Castle ……
バージョン1.85未満のJava用Bouncy Castleにおいて、MLSワイヤーデコーダーは境界チェックの前に攻撃者が指定した不透明な長さを割り当ててしまいます。
openssl_encryptのバージョン1.4.0より前のIsolatedPluginExecutorにはサンドボックスエスケープの脆弱性が存在し、制限されたexec()の組み込み関数内でPythonの型オブジェクトが露出してしまいます。……
Dell PowerProtect One バージョン 20.1.0.0 以下には、不適切な証明書検証の脆弱性が存在します。この脆弱性を認証されていないリモートアクセスを持つ攻撃者が悪用する可能性があり、防御メカニズムをバイパスされる恐れが……