攻撃者が有効なセッションCookieを取得した場合、正当なユーザーがログアウトした後でも、Cookieを再利用して特権的なエンドポイント(/adminなど)へのアクセスを継続し、セッションハイジャックや権限昇格を行う可能性があります。...
関連記事
NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)
IPA
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起 (公開)
JPCERT/CC注意喚起
バッファロー製Wi-Fi製品における複数の脆弱性
JVN
Androidアプリ「Readwise Reader」における複数のクロスサイトスクリプティングの脆弱性
JVN
baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性
JVN
はてブのコメント(最新5件)
loading...