- 2026-06-30
F5 NetworksのBIG-IP Access Policy Manager (APM)等の複数製品におけるOS コマンドインジェクションの脆弱性
アプライアンスモードで実行中に、認証済みのリモートコマンドインジェクションの脆弱性が未公開のiControl RESTエンドポイントに存在します。攻撃に成功すると、攻撃者はセキュリティ境界を越えることが可能になります。注:技術サポートが終了……
アプライアンスモードで実行中に、認証済みのリモートコマンドインジェクションの脆弱性が未公開のiControl RESTエンドポイントに存在します。攻撃に成功すると、攻撃者はセキュリティ境界を越えることが可能になります。注:技術サポートが終了……
Mattermostのバージョン10.11.xから10.11.18、11.6.xから11.6.3、11.5.xから11.5.6では、AIボットツールの結果投稿に対するMarkdown画像レンダリングの制限が適切に適用されていません。そのため……
認証されたiControl SOAPユーザーが他のアカウントの情報を取得できる可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価対象外です。
BIG-IP設定ユーティリティが軽量ディレクトリアクセスプロトコル(LDAP)認証を使用するように構成されている場合、開示されていないトラフィックがhttpdプロセスの使用可能なファイルディスクリプタを枯渇させる可能性があります。注意:技術……
BIG-IP DNSプロファイルでDNSキャッシュが有効に設定された仮想サーバーにおいて、未公開のトラフィックがTraffic Management Microkernel (TMM) を終了させる可能性があります。注意: 技術サポート終了……
iControl RESTおよびTMOSシェル(tmsh)には、マネージャー以上の権限を持つ認証済みの高権限攻撃者が、任意のコマンドを実行可能な構成オブジェクトを作成できる脆弱性があります。注意:技術サポート終了(EoTS)となったソフトウ……
BIG-IP Advanced WAFまたはASMのセキュリティポリシーが仮想サーバーに設定されている場合、未公開のリクエストによってbdプロセスが終了する可能性があります。注意: テクニカルサポート終了(EoTS)に達したソフトウェアバー……
BIG-IP DNSがプロビジョニングされている場合、未公開のiControl RESTおよびBIG-IP TMOS Shell(tmsh)コマンドに脆弱性が存在します。この脆弱性により、リソース管理者または管理者ロールを持つ認証済み攻撃者……
BIG-IP APMアクセスポリシーが仮想サーバーに設定されている場合、未公開のトラフィックによってapmdプロセスが終了する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価していません。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、str_contains($referer, CACTI_PATH_URL)でホストチェックではなく部分文字列……