- 2026-07-16
Palo Alto NetworksのPrisma SD-WANにおける証明書検証に関する脆弱性
Palo Alto Networks Prisma SD-WAN IONにおける不適切な証明書検証の脆弱性によって、中間者攻撃者(MitM)がコントローラーをなりすますことが可能となります。
Palo Alto Networks Prisma SD-WAN IONにおける不適切な証明書検証の脆弱性によって、中間者攻撃者(MitM)がコントローラーをなりすますことが可能となります。
PAN-OSソフトウェアにおける保存型クロスサイトスクリプティング(XSS)の脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できてしまう問題があります。この問題は、PAN-OSソフ……
Palo Alto Networks PAN-OS ソフトウェアの IKEv2 実装におけるサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、認証されていない攻撃者がファイアウォールに意図しない宛先へのネットワークリクエストを送……
Palo Alto NetworksのPAN-OSソフトウェアにおける複数のコマンドインジェクション脆弱性により、認証された管理者がシステム制限を回避し、rootユーザーとして任意のコマンドを実行することが可能になります。この問題を悪用する……
Palo Alto NetworksのPAN-OSソフトウェアに複数のサービス拒否(DoS)脆弱性が存在します。これにより、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックを送信することでサービス……
Palo Alto Networks の PAN-OS ソフトウェアの DNS プロキシ機能および DNS サーバ機能には、ネットワーク経由で認証されていない攻撃者が DoS(サービス拒否)状態を引き起こす可能性があるバッファオーバーフロー……
Palo Alto Networks PAN-OS ソフトウェアにおける認証バイパスの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が、Cloud Authentication Service (CAS) が有効になっている……
Eclipse Grizzlyのバージョン5.0.2以前では、不正に形成されたトレーラーヘッダーの行のトレーラーセクションを正しく解析できず、これを悪用してHTTPリクエストスマグリングが実行される可能性があります。
Eclipse KUKSA Databroker バージョン0.6.1において、kuksa.val.v2.VAL/PublishValueのgRPCハンドラはPublishValueRequest内のオプションフィールドであるdata_po……
DrupalのFlag attendanceフィールドにおける動的に決定されるオブジェクト属性の不適切な制御変更の脆弱性により、オブジェクトインジェクションが可能になります。この問題は、Flag attendanceフィールドのバージョン0……