CVE-2024-7634
概要

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

公表日 2024年8月23日3:15
登録日 2024年8月26日16:57
最終更新日 2024年8月24日1:18
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
F5 Networks の NGINX Agent および NGINX Instance Manager におけるパストラバーサルの脆弱性
タイトル F5 Networks の NGINX Agent および NGINX Instance Manager におけるパストラバーサルの脆弱性
概要

F5 Networks の NGINX Agent および NGINX Instance Manager には、パストラバーサルの脆弱性が存在します。

想定される影響 情報を改ざんされる可能性があります。 
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2024年8月23日0:00
登録日 2025年1月27日13:46
最終更新日 2025年1月27日13:46
影響を受けるシステム
F5 Networks
NGINX Agent 2.17.0 以上 2.37.0 未満
NGINX Instance Manager 2.3.1 以上 2.17.2 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2025年01月27日]
  掲載
2025年1月27日13:46