- 2026-07-14
Stanford NLP GroupのStanzaにおける複数の脆弱性
Stanzaは、多くの人間の言語のトークン化、文区切り、固有表現抽出(NER)、および構文解析のためのスタンフォードNLPのPythonライブラリです。バージョン1.12.2以前のStanzaモデルローダー(例:stanza.models.……
Stanzaは、多くの人間の言語のトークン化、文区切り、固有表現抽出(NER)、および構文解析のためのスタンフォードNLPのPythonライブラリです。バージョン1.12.2以前のStanzaモデルローダー(例:stanza.models.……
bosh-cliにおける引数インジェクションの脆弱性により、BOSHディレクターが侵害されると、オペレーターがbosh ssh -c、bosh logs -f、またはその他の非対話型SSH経路を実行する際に、ローカルで起動されたsshプロセ……
bosh create-envおよびbosh delete-envの実行中に、CLIはインストールマニフェストに対象エンドポイントのCA証明書が存在しているにもかかわらず、サーバー証明書を検証せずにHTTPS経由で新しいVMのDAVブロブス……
BOSH CLIツールのblobs.ymlパスにおけるディレクトリ・トラバーサルの脆弱性により、攻撃者は任意のファイルを書き込み、機密情報を流出させることが可能です。影響を受けるバージョンは、v7.10.4未満のBOSH CLIツールのバー……
侵害された、または悪意のある BOSH Director は、オペレーターがデフォルトのフラグで bosh ssh(または bosh scp/bosh logs -f)を実行した場合に、オペレーターのワークステーション上で任意のシェルコマン……
Palo Alto Networks PAN-OS ソフトウェアに複数のサービス拒否(DoS)脆弱性が存在し、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックをデータプレーンインターフェイスに送信……
Trust Protection Foundationには不正な認可の脆弱性があり、攻撃者がアクセス制御を回避して制限されたリソースに対して不正な操作を行う可能性があります。
Trust Protection Foundationにおける情報漏洩の脆弱性により、認証された攻撃者がサーバーのボールトから機密情報を取得する可能性があります。この問題を悪用して成功した場合、攻撃者は環境内の任意のユーザーになりすまし、設……
Chronosphere Chronocollectorにおける情報漏洩の脆弱性により、認証されていない攻撃者がネットワーク経由でコレクターサービスにアクセスし、機密情報を取得できる可能性があります。
Palo Alto Networks Broker VMの脆弱性により、認証された管理者が特定のBroker VMフィールドに任意のコンテンツを注入できる可能性があります。