JVN iPedia114th page

  • 2026-06-30

シスコシステムズのCisco Identity Services Engine (ISE)におけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性

Cisco ISEのID管理APIエンドポイントに脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイス上の有効なユーザーアカウントを列挙できる可能性があります。この脆弱性は、影響を受けるAPIエンドポ……

  • 2026-06-30

F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性

SSLプロファイルが仮想サーバーに設定されている場合、未開示のトラフィックによって仮想サーバーが新しいクライアント接続の処理を停止する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価されていません。

  • 2026-06-30

F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性

iControl RESTおよびTMOSシェル(tmsh)の非公開コマンドにおいて、不適切な権限割り当ての脆弱性が存在し、認証済みの攻撃者が機密情報を閲覧できる可能性があります。注意:技術サポート終了(EoTS)となったソフトウェアバージョ……

TOP