| Title | F5 BIG-IP LTM システムにおけるシステム設定ファイルを変更される脆弱性 |
|---|---|
| Summary | F5 BIG-IP LTM システムには、システム設定ファイルを変更される、または抽出 (extract) される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html |
| Possible impacts | 第三者により、NAT64 に関する問題によって、システム設定ファイルを変更される、または抽出 (extract) される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 28, 2016, midnight |
| Registration Date | Oct. 13, 2016, 11:53 a.m. |
| Last Update | Oct. 13, 2016, 11:53 a.m. |
| CVSS3.0 : 緊急 | |
| Score | 9.8 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| F5 Networks |
| BIG-IP Local Traffic Manager (LTM) 11.0.0 から 11.2.1 HF15 |
| BIG-IP Local Traffic Manager (LTM) 11.3.0 から 11.4.1 HF10 |
| BIG-IP Local Traffic Manager (LTM) 11.5.0 から 11.5.1 HF10 |
| BIG-IP Local Traffic Manager (LTM) 11.5.2 から 11.5.4 HF1 |
| BIG-IP Local Traffic Manager (LTM) 11.6.0 から 11.6.0 HF7 |
| BIG-IP Local Traffic Manager (LTM) 11.6.1 |
| BIG-IP Local Traffic Manager (LTM) 12.0.0 から 12.0.0 HF3 |
| BIG-IP Local Traffic Manager (LTM) 12.1.0 から 12.1.0 HF1 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年10月13日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | F5 BIG-IP LTM systems 11.x before 11.2.1 HF16, 11.3.x, 11.4.x before 11.4.1 HF11, 11.5.0, 11.5.1 before HF11, 11.5.2, 11.5.3, 11.5.4 before HF2, 11.6.0 before HF8, 11.6.1 before HF1, 12.0.0 before HF4, and 12.1.0 before HF2 allow remote attackers to modify or extract system configuration files via vectors involving NAT64. |
|---|---|
| Publication Date | Oct. 6, 2016, 1:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:14 p.m. |
| Last Update | Nov. 21, 2024, 11:54 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:12.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:12.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f5:big-ip_local_traffic_manager:11.4.0:*:*:*:*:*:*:* | |||||