JVN iPedia56th page

  • 2026-06-30

F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性

SSLプロファイルが仮想サーバーに設定されている場合、未開示のトラフィックによって仮想サーバーが新しいクライアント接続の処理を停止する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価されていません。

  • 2026-06-30

F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性

iControl RESTおよびTMOSシェル(tmsh)の非公開コマンドにおいて、不適切な権限割り当ての脆弱性が存在し、認証済みの攻撃者が機密情報を閲覧できる可能性があります。注意:技術サポート終了(EoTS)となったソフトウェアバージョ……

  • 2026-06-30

F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性

仮想サーバーにSIPプロファイルが設定されている場合、未公開のトラフィックによりトラフィック管理マイクロカーネル(TMM)が終了することがあります。注意: 技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外です。

TOP