- 2026-06-30
シスコシステムズのCisco Catalyst SD-WAN Managerにおけるクロスサイトスクリプティングの脆弱性
Cisco Catalyst SD-WAN ManagerのWebベース管理インターフェースに存在する脆弱性により、認証済みのリモート攻撃者が影響を受けるデバイスのインターフェースのユーザーに対してクロスサイトスクリプティング(XSS)攻撃……
Cisco Catalyst SD-WAN ManagerのWebベース管理インターフェースに存在する脆弱性により、認証済みのリモート攻撃者が影響を受けるデバイスのインターフェースのユーザーに対してクロスサイトスクリプティング(XSS)攻撃……
Cisco IoTフィールドネットワークディレクタのウェブベース管理インターフェースに存在する脆弱性により、権限の低い認証済みのリモート攻撃者がリモートルーター上でファイルにアクセスし、コマンドを実行する可能性があります。この脆弱性は、ユー……
Cisco Identity Services Engine (ISE) における脆弱性により、認証済みのリモート攻撃者が影響を受けるデバイスの基盤となるオペレーティングシステム上で任意のコマンドを実行できる可能性があります。この脆弱性を悪……
Cisco Prime Infrastructureのログファイルダウンロード機能に脆弱性が存在し、認証済みのリモート攻撃者がサーバーから任意のログファイルをダウンロードできる可能性があります。この脆弱性は、ダウンロードサービスAPIにおけ……
Cisco ISEのID管理APIエンドポイントに脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイス上の有効なユーザーアカウントを列挙できる可能性があります。この脆弱性は、影響を受けるAPIエンドポ……
Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)のWeb UIに脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者が読み取り専用の権限から権限を昇格させ、高権限ユーザーとして操作を行……
Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)のウェブUIに脆弱性が存在し、読み取り専用権限を持つ認証済みのリモート攻撃者が設定を変更して、影響を受けるシステム上で不正な操作を実行する可能性が……
Cisco Catalyst SD-WAN Manager(旧称 SD-WAN vManage)のWeb UIに存在する脆弱性により、認証されていないリモートの攻撃者が影響を受けるシステムに保存されている任意のファイルを読み取る可能性があり……
認証された権限の低いiControl RESTユーザーは、BIG-IQシステムの未公開のiControl RESTエンドポイントを通じて任意のファイルを作成または変更できます。 注:技術サポート終了(EoTS)に達したソフトウェアバージョン……
Tempoのクエリで大きなリミットを使用すると、大量のメモリ割り当てが発生し、デプロイメント戦略に応じてサービスの可用性に影響を与える可能性があります。緩和策として、検索設定のmax_result_limitを262144(2^18)などに……