- 2026-07-14
Cloud Foundry, Inc.のbosh CLIにおけるパストラバーサルの脆弱性
BOSH CLIツールのblobs.ymlパスにおけるディレクトリ・トラバーサルの脆弱性により、攻撃者は任意のファイルを書き込み、機密情報を流出させることが可能です。影響を受けるバージョンは、v7.10.4未満のBOSH CLIツールのバー……
BOSH CLIツールのblobs.ymlパスにおけるディレクトリ・トラバーサルの脆弱性により、攻撃者は任意のファイルを書き込み、機密情報を流出させることが可能です。影響を受けるバージョンは、v7.10.4未満のBOSH CLIツールのバー……
bosh create-envおよびbosh delete-envの実行中に、CLIはインストールマニフェストに対象エンドポイントのCA証明書が存在しているにもかかわらず、サーバー証明書を検証せずにHTTPS経由で新しいVMのDAVブロブス……
bosh-cliにおける引数インジェクションの脆弱性により、BOSHディレクターが侵害されると、オペレーターがbosh ssh -c、bosh logs -f、またはその他の非対話型SSH経路を実行する際に、ローカルで起動されたsshプロセ……
Stanzaは、多くの人間の言語のトークン化、文区切り、固有表現抽出(NER)、および構文解析のためのスタンフォードNLPのPythonライブラリです。バージョン1.12.2以前のStanzaモデルローダー(例:stanza.models.……
Palo Alto Networks PAN-OSソフトウェアにおけるクロスサイトスクリプティング(XSS)脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できる可能性があります。こ……
Linux用Prisma Access Agentにおけるセキュリティ制御バイパスの脆弱性により、ローカルの攻撃者がVPNトンネルの外部にネットワークトラフィックをルーティングできるようになります。この脆弱性はWindows、macOS、i……
Palo Alto NetworksのPAN-OSソフトウェアにおけるトンネルトラフィック処理のメモリ破損の脆弱性により、認証されたユーザーが悪意を持って作成されたパケットを使用してシステムの再起動を開始することが可能です。繰り返し再起動を……
Palo Alto NetworksのPAN-OSソフトウェアにおけるUser-ID認証ポータル(別名Captive Portal)サービス、GlobalProtectゲートウェイ/ポータル機能、およびクライアントレスVPNに複数のクロスサ……
Palo Alto NetworksのPAN-OSソフトウェアのデータプレーンにおけるIPv6パケット処理の脆弱性により、認証されていない攻撃者がファイアウォールのセキュリティポリシーの適用を回避し、本来ブロックされるべきネットワークトラフ……
Palo Alto Networks PAN-OS ソフトウェアにおける情報漏えいの脆弱性により、ネットワークアクセスを持つ認証されていない攻撃者が管理用ウェブインターフェイスにアクセスし、ウェブセッショントークンを取得できる可能性がありま……