- 2026-06-30
F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性
仮想サーバーにSIPプロファイルが設定されている場合、未公開のトラフィックによりトラフィック管理マイクロカーネル(TMM)が終了することがあります。注意: 技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外です。
仮想サーバーにSIPプロファイルが設定されている場合、未公開のトラフィックによりトラフィック管理マイクロカーネル(TMM)が終了することがあります。注意: 技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外です。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、Reportのformat_fileパラメータを介したパストラバーサルの脆弱性が存在し、任意のファイルを読み取……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、managers.phpの未検証のunserialize関数とimplode関数の組み合わせによってSQLインジェクション……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、str_contains($referer, CACTI_PATH_URL)でホストチェックではなく部分文字列……
BIG-IP APMアクセスポリシーが仮想サーバーに設定されている場合、未公開のトラフィックによってapmdプロセスが終了する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価していません。
BIG-IP DNSがプロビジョニングされている場合、未公開のiControl RESTおよびBIG-IP TMOS Shell(tmsh)コマンドに脆弱性が存在します。この脆弱性により、リソース管理者または管理者ロールを持つ認証済み攻撃者……
BIG-IP Advanced WAFまたはASMのセキュリティポリシーが仮想サーバーに設定されている場合、未公開のリクエストによってbdプロセスが終了する可能性があります。注意: テクニカルサポート終了(EoTS)に達したソフトウェアバー……
iControl RESTおよびTMOSシェル(tmsh)には、マネージャー以上の権限を持つ認証済みの高権限攻撃者が、任意のコマンドを実行可能な構成オブジェクトを作成できる脆弱性があります。注意:技術サポート終了(EoTS)となったソフトウ……
BIG-IP DNSプロファイルでDNSキャッシュが有効に設定された仮想サーバーにおいて、未公開のトラフィックがTraffic Management Microkernel (TMM) を終了させる可能性があります。注意: 技術サポート終了……