- 2026-07-16
Palo Alto Networks等の複数ベンダの製品におけるクロスサイトスクリプティングの脆弱性
PAN-OSソフトウェアにおける保存型クロスサイトスクリプティング(XSS)の脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できてしまう問題があります。この問題は、PAN-OSソフ……
PAN-OSソフトウェアにおける保存型クロスサイトスクリプティング(XSS)の脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できてしまう問題があります。この問題は、PAN-OSソフ……
Palo Alto Networks Prisma SD-WAN IONにおける不適切な証明書検証の脆弱性によって、中間者攻撃者(MitM)がコントローラーをなりすますことが可能となります。
Palo Alto Networks GlobalProtectアプリに複数のローカル権限昇格の脆弱性が存在し、ローカルユーザーがWindows上でNT AUTHORITYSYSTEM、macOSおよびLinux上でrootの権限に昇格する……
Palo Alto NetworksのGlobalProtectアプリにバッファオーバーフローの脆弱性が存在し、中間者攻撃者がシステムプロセスを妨害し、SYSTEM権限で任意のコードを実行する可能性があります。この脆弱性は、PortalとG……
Palo Alto NetworksのGlobalProtectアプリにおける複数の不適切な証明書検証の脆弱性により、攻撃者は暗号化された通信を傍受し、エンドポイントを侵害する可能性があります。これにより、ローカルの非管理者OSユーザーや同……
Palo Alto Networks Prisma Access Agentの特権管理機構に脆弱性が存在し、ローカルで認証された非管理者ユーザーがmacOSおよびLinuxではroot権限、WindowsではNT AUTHORITYSYST……
Prisma Access AgentのEndpoint DLPコンポーネントには複数の認可回避脆弱性が存在し、ローカルの攻撃者が認証制御を回避して特権操作を実行可能です。
Palo Alto Networks Prisma Access Agentの特権管理機構に脆弱性が存在し、ローカルで認証された非管理者ユーザーがmacOSおよびLinuxではroot権限、WindowsではNT AUTHORITYSYST……
Prisma Access Agent に複数の情報漏洩の脆弱性が存在し、ローカルユーザーが機密の設定データや認証情報にアクセスできる可能性があります。Linux、ChromeOS、Android、および iOS 上の Prisma Acc……
macOS上のPalo Alto Networks Prisma Browserにおける代替パスの不適切な保護の脆弱性により、内部の自動化ブリッジへのアクセス制限が適切に行われていません。これにより、ローカルで認証された管理者権限を持たない……