- 2026-06-30
The Cacti GroupのCactiにおけるセッションの固定化の脆弱性
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンでは、ログイン後にsession_regenerate_id()が呼び出されておらず、セッション固定(Session……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前には、managers.phpの未検証のunserialize関数とimplode関数の組み合わせによってSQLインジェクション……
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、Reportのformat_fileパラメータを介したパストラバーサルの脆弱性が存在し、任意のファイルを読み取……
仮想サーバーにSIPプロファイルが設定されている場合、未公開のトラフィックによりトラフィック管理マイクロカーネル(TMM)が終了することがあります。注意: 技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外です。
設定時に、httpd の IP ベースのアクセス制限がすべてのエンドポイントをカバーしていないため、ブロックされたアドレスからの接続が許可される可能性があります。注意:テクニカルサポート終了(EoTS)に達したソフトウェアバージョンは評価の……
NGINX PlusまたはNGINX Open SourceがHTTP/3 QUICモジュールを使用するように設定されている場合、攻撃者が送信元IPアドレスをなりすますことで認証を回避したり、レート制限を回避したりできる可能性があります。注……
iControl RESTおよびTMOSシェル(tmsh)の非公開コマンドにおいて、不適切な権限割り当ての脆弱性が存在し、認証済みの攻撃者が機密情報を閲覧できる可能性があります。注意:技術サポート終了(EoTS)となったソフトウェアバージョ……
Intel QuickAssist Technology (QAT) を搭載していない BIG-IP Virtual Edition (VE) の仮想サーバーで SSL プロファイルが設定されている場合、またはデータベース変数 crypto……
SSLプロファイルが仮想サーバーに設定されている場合、未開示のトラフィックによって仮想サーバーが新しいクライアント接続の処理を停止する可能性があります。注意:技術サポート終了(EoTS)に達したソフトウェアバージョンは評価されていません。
認証された攻撃者がResource AdministratorまたはAdministratorの役割を持っている場合、iControl SOAPを通じて構成オブジェクトを変更できるため、権限昇格が発生します。注:技術サポート終了(EoTS)……