- 2026-07-14
Palo Alto NetworksのPAN-OSにおけるクロスサイトスクリプティングの脆弱性
Palo Alto NetworksのPAN-OSソフトウェアにおけるUser-ID認証ポータル(別名Captive Portal)サービス、GlobalProtectゲートウェイ/ポータル機能、およびクライアントレスVPNに複数のクロスサ……
Palo Alto NetworksのPAN-OSソフトウェアにおけるUser-ID認証ポータル(別名Captive Portal)サービス、GlobalProtectゲートウェイ/ポータル機能、およびクライアントレスVPNに複数のクロスサ……
Palo Alto NetworksのPAN-OSソフトウェアにおけるトンネルトラフィック処理のメモリ破損の脆弱性により、認証されたユーザーが悪意を持って作成されたパケットを使用してシステムの再起動を開始することが可能です。繰り返し再起動を……
libXfont2の2.0.8以前のバージョンにおいて、pcfReadFont()関数内でグリフ境界のチェックが欠如しているためにヒープバッファオーバーフローが発生し、Xクライアントとして認証された攻撃者がXサーバー内でコードを実行できる可……
OpenVPN バージョン 2.6.0 から 2.6.20 および 2.7_alpha1 から 2.7.4 において、external-auth が有効な場合に、不正な形式の認証トークンによってリモートの攻撃者が到達可能なアサーションを引き……
Esri Portal for ArcGIS バージョン12.1以前のWindows、Linux、およびKubernetesには、パスワードを忘れた場合の弱いパスワード回復メカニズムが存在します。リモートの不正な攻撃者は、このメカニズムを悪……
Windows、Linux、およびKubernetes上のEsri Portal for ArcGISバージョン12.1およびそれ以前のバージョンには、重要な機能に対する認証が欠如している脆弱性が存在しており、リモートの未認証攻撃者が保護さ……
影響: body-parserのバージョン1.20.6(1.x系)および2.3.0(2.x系)より前のバージョンでは、パーサーが解析不能な文字列やNaNのような無効なlimitオプション値で設定されている場合、bytes.parseはnul……
GitLabは、特定の条件下でメンテナーロールの権限を持つ認証済みユーザーが不適切な認可制御により他のユーザーの保存された資格情報を取得できる可能性がある問題を修正しました。この問題はGitLab EEのバージョン9.5から18.11.7未……
Dharaフラッシュ・トランスレーション・レイヤーのディスクドライバー(drivers/disk/ftl_dhara.c)はdhara_nand_コールバックを実装しており、フラッシュエラー発生時に呼び出し元から渡されたdhara_erro……
このソフトウェアは、ユーザーが提供した入力をURLパラメータを介して受け入れますが、ユーザーのブラウザに反映する前に十分な出力エンコーディングを行っていません。このため、攻撃者はアプリケーションが提供するページに悪意のあるスクリプトを注入で……