TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Cisco Secure Workload

Cisco Patches CVSS 10.0 Secure Workload REST API Flaw Enabling Data Access

【要点】 ◎Cisco Secure WorkloadにCVSS 10.0の重大脆弱性が見つかった。認証不要で機密情報閲覧や設定改ざんが可能となる (The Hacker News)

Max severity Cisco Secure Workload flaw gives Site Admin privileges

【要点】 ◎Cisco Secure Workloadに最大深刻度の脆弱性が見つかり、未認証攻撃者がSite Admin権限を取得できる恐れが判明した。Ciscoは修正版を公開している (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022