- 2026-06-30
F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品におけるコマンドインジェクションの脆弱性
BIG-IPおよびBIG-IQシステムには、高度な権限を持ち、少なくともResource Administratorロールを持つ認証済みの攻撃者が、iControl RESTまたはTMOSシェル(tmsh)を通じてSNMP構成オブジェクトを……
BIG-IPおよびBIG-IQシステムには、高度な権限を持ち、少なくともResource Administratorロールを持つ認証済みの攻撃者が、iControl RESTまたはTMOSシェル(tmsh)を通じてSNMP構成オブジェクトを……
認証された攻撃者がResource AdministratorまたはAdministratorの役割を持っている場合、iControl SOAPを通じて構成オブジェクトを変更できるため、権限昇格が発生します。注:技術サポート終了(EoTS)……
SSLプロファイルが仮想サーバーに設定されている場合、未開示のトラフィックによって仮想サーバーが新しいクライアント接続の処理を停止する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価されていません。
Intel QuickAssist Technology (QAT) を搭載していない BIG-IP Virtual Edition (VE) の仮想サーバーで SSL プロファイルが設定されている場合、またはデータベース変数 crypto……
iControl RESTおよびTMOSシェル(tmsh)の非公開コマンドにおいて、不適切な権限割り当ての脆弱性が存在し、認証済みの攻撃者が機密情報を閲覧できる可能性があります。注意:技術サポート終了(EoTS)となったソフトウェアバージョ……
NGINX PlusまたはNGINX Open SourceがHTTP/3 QUICモジュールを使用するように設定されている場合、攻撃者が送信元IPアドレスをなりすますことで認証を回避したり、レート制限を回避したりできる可能性があります。注……
設定時に、httpd の IP ベースのアクセス制限がすべてのエンドポイントをカバーしていないため、ブロックされたアドレスからの接続が許可される可能性があります。注意:テクニカルサポート終了(EoTS)に達したソフトウェアバージョンは評価の……
仮想サーバーにSIPプロファイルが設定されている場合、未公開のトラフィックによりトラフィック管理マイクロカーネル(TMM)が終了することがあります。注意: 技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外です。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、Reportのformat_fileパラメータを介したパストラバーサルの脆弱性が存在し、任意のファイルを読み取……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、managers.phpの未検証のunserialize関数とimplode関数の組み合わせによってSQLインジェクション……