- 2026-08-31
シスコシステムズのCisco Enterprise NFV Infrastructure Software (NFVIS)等の複数製品におけるクロスサイトスクリプティングの脆弱性
Cisco IMCのWebベース管理インターフェースに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が、インターフェースのユーザーに対してストアドXSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分……
Cisco IMCのWebベース管理インターフェースに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が、インターフェースのユーザーに対してストアドXSS攻撃を実行する可能性があります。この脆弱性は、ユーザー入力の検証が不十分……
Cisco IMC の Web ベース管理インターフェースに存在する脆弱性により、認証済みかつ管理者権限を持つリモート攻撃者が、インターフェースのユーザーに対して保存型のクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります……
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、読み取り専用権限を持つ認証済みのリモート攻撃者が、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして任意のコマンドを実行する可能……
Cisco IMCのウェブベース管理インターフェイスに存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が対象システムに対してコマンドインジェクション攻撃を実行し、rootユーザーとして任意のコマンドを実行する可能性があります。……
Cisco IMCのウェブベース管理インターフェースに存在する脆弱性により、管理者レベルの権限を持つ認証済みのリモート攻撃者が、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして任意のコマンドを実行できる……
Intel(R) Xeon(R) プロセッサの一部のファームウェアにおける不適切な入力検証により、特権昇格が可能になる場合があります。起動コードおよび SMM アドバサリーと特権ユーザーが組み合わさることで、高度に複雑な攻撃によってデータが……
バージョン1.85以前のJava向けBouncy Castleでは、ドキュメント上はオプトインであるにもかかわらず、JSSEのホスト名検証器のCNフォールバックがデフォルトで有効になっています。この問題は、Java向けBouncy Cast……
Bouncy Castle for Javaのバージョン1.85以前では、CMSのverifySignaturesメソッドが署名者がゼロのSignedDataに対してtrueを返す問題があります。この問題は、Bouncy Castle fo……
Bouncy Castle for Java 1.85より前のバージョンには、OpenPGPのCFBクイックチェックオラクルが対称鍵およびセッションキーの経路でアクティブになる問題があります。この問題は、Bouncy Castle for ……
Java向けBouncy Castleのバージョン1.85未満では、S/MIMEバリデータがパス検証のために署名者が主張するsigningTimeを信頼してしまいます。この問題は、Java向けBouncy Castle LTSの2.73.1……