- 2026-06-24
Palo Alto NetworksのIdira Endpoint Privilege Managerにおける権限管理に関する脆弱性
Idira Endpoint Privilege Manager Agentの26.5未満のバージョンでは、高権限エージェントコンポーネントに不適切なアクセス制御が存在します。権限の低いローカル攻撃者は、内部通信メカニズムやファイル操作を操……
Idira Endpoint Privilege Manager Agentの26.5未満のバージョンでは、高権限エージェントコンポーネントに不適切なアクセス制御が存在します。権限の低いローカル攻撃者は、内部通信メカニズムやファイル操作を操……
Idira Secrets Manager SaaS Edgeのバージョン1.8以前には、内部認証コンポーネントで不適切なアクセス制御の問題が存在します。リモートの未認証攻撃者は特別に細工されたリクエストを送信することで、この問題を悪用する……
Idira Secrets Managerのセルフホスト版13.8.0およびそれ以前のバージョンにおいて、内部クラスタエンドポイントのアクセス制御が不適切でした。リモートの認証済み攻撃者が標準のノードレベル資格情報を保持している場合、これら……
Dell PowerFlex Managerのバージョン4.5.1.1未満には、不適切な証明書検証に関する脆弱性があります。この脆弱性を悪用することで、リモートの未認証攻撃者がDNSキャッシュポイズニングと組み合わせた中間者攻撃を引き起こす……
GeoServerは、ユーザーが地理空間データを共有および編集できるオープンソースのサーバーです。GeoServer DB2 DataStore Extensionのバージョン2.27.0以前では、管理者が特別に細工されたDB2 jdbc ……
GeoServerは、ユーザーが地理空間データを共有および編集できるオープンソースのサーバーです。バージョン2.26.4および2.27.3より前のバージョンには、GeoServerのセキュリティシステムにアクセスできる認証済み管理者が、マス……
GeoServerは地理空間データの共有および編集を可能にするオープンソースのサーバーです。バージョン2.26.4および2.27.3以前のGeoServerでは、`ENTITY_RESOLUTION_ALLOWLIST`を使用している場合、……
Ivanti SentryのR10.5.2、R10.6.2およびR10.7.1バージョン以前に存在する認証バイパスの脆弱性(CWE-288)により、リモートの未認証攻撃者が任意の管理者アカウントを作成し、完全な管理者権限を取得できます。
Dell PowerFlex Manager のバージョン4.8より前のバージョンには、信頼されていない制御領域から機能を組み込む脆弱性が含まれています。リモートアクセス権を持つ認証されていない攻撃者がこの脆弱性を悪用する可能性があり、情報……
Eclipse Theiaのバージョン1.71.0以前では、AIチャットがAIの応答に含まれるMarkdown画像タグをレンダリングし、任意の外部URLへのHTTPリクエストを制限なくトリガーしていました。悪意のあるワークスペースでのプロン……