- 2026-06-30
The Cacti GroupのCactiにおけるセッションの固定化の脆弱性
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、str_contains($referer, CACTI_PATH_URL)でホストチェックではなく部分文字列……
BIG-IP APMアクセスポリシーが仮想サーバーに設定されている場合、未公開のトラフィックによってapmdプロセスが終了する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価していません。
BIG-IP DNSがプロビジョニングされている場合、未公開のiControl RESTおよびBIG-IP TMOS Shell(tmsh)コマンドに脆弱性が存在します。この脆弱性により、リソース管理者または管理者ロールを持つ認証済み攻撃者……
BIG-IP Advanced WAFまたはASMのセキュリティポリシーが仮想サーバーに設定されている場合、未公開のリクエストによってbdプロセスが終了する可能性があります。注意: テクニカルサポート終了(EoTS)に達したソフトウェアバー……
iControl RESTおよびTMOSシェル(tmsh)には、マネージャー以上の権限を持つ認証済みの高権限攻撃者が、任意のコマンドを実行可能な構成オブジェクトを作成できる脆弱性があります。注意:技術サポート終了(EoTS)となったソフトウ……
BIG-IP DNSプロファイルでDNSキャッシュが有効に設定された仮想サーバーにおいて、未公開のトラフィックがTraffic Management Microkernel (TMM) を終了させる可能性があります。注意: 技術サポート終了……
BIG-IP設定ユーティリティが軽量ディレクトリアクセスプロトコル(LDAP)認証を使用するように構成されている場合、開示されていないトラフィックがhttpdプロセスの使用可能なファイルディスクリプタを枯渇させる可能性があります。注意:技術……
認証されたiControl SOAPユーザーが他のアカウントの情報を取得できる可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価対象外です。
DenoはJavaScript、TypeScript、WebAssemblyのランタイムです。2.8.1より前のバージョンでは、WebSocket接続が開かれた際に、Denoは宛先ホスト名を–deny-netルールに照らしてチェ……