更新日 : 2022/08/31 06:19
CVSS v26.5
CVSS v39.9
【BIG-IP Advanced WAF および ASM における OS コマンドインジェクションの脆弱性】
2022年8月31日にBIG-IP Advanced Web Application Firewall (WAF)の脆弱性情報が公開されました。
対応が必要か検討してください。
企業:F5 Networks
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-012430.html
CVE CVE-2021-23031
https://www.cve.org/CVERecord?id=CVE-2021-23031
NVD CVE-2021-23031
https://nvd.nist.gov/vuln/detail/CVE-2021-23031
CWE-78
https://jvndb.jvn.jp/ja/cwe/CWE-78.html
2022/08/31 06:19:00
最終更新日
2022/08/31 06:19:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
BIG-IP Advanced WAF および ASM には、 OS コマンドインジェクションの脆弱性が存在します。対象製品
製品:BIG-IP Advanced Web Application Firewall (WAF)企業:F5 Networks
深刻度(CVSS)
CVSS v26.5
9.9
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2021-012430https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-012430.html
CVE CVE-2021-23031
https://www.cve.org/CVERecord?id=CVE-2021-23031
NVD CVE-2021-23031
https://nvd.nist.gov/vuln/detail/CVE-2021-23031
CWE-78
https://jvndb.jvn.jp/ja/cwe/CWE-78.html
日付情報
登録日2022/08/31 06:19:00
最終更新日
2022/08/31 06:19:00
「BIG-IP Advanced Web Application Firewall (WAF)」に関する直近の脆弱性情報
更新日 : 2023/11/20 03:21
F5 Networks の BIG-IP Advanced Web Application Firewall (WAF) および BIG-IP Application Security Manager (ASM) におけるコマンドインジェクションの脆弱性
更新日 : 2023/11/20 02:50
F5 Networks の BIG-IP Advanced Web Application Firewall (WAF) および BIG-IP Application Security Manager (ASM) における無効なポインタや参照の解放に関する脆弱性
更新日 : 2023/11/20 02:42
F5 Networks の BIG-IP Advanced Web Application Firewall (WAF) および BIG-IP Application Security Manager (ASM) における脆弱性
更新日 : 2023/09/01 07:26
BIG-IP Advanced WAF および BIG-IP ASM におけるリソースの枯渇に関する脆弱性
更新日 : 2023/04/04 00:52
複数の F5 Networks 製品における XML 外部エンティティの脆弱性
更新日 : 2023/03/30 02:24
BIG-IP ASM および Advanced WAF における危険なタイプのファイルの無制限アップロードに関する脆弱性
更新日 : 2022/08/31 06:19
BIG-IP Advanced WAF および ASM における OS コマンドインジェクションの脆弱性
更新日 : 2022/08/30 03:22
BIG-IP Advanced WAF および BIG-IP ASM における入力確認に関する脆弱性
更新日 : 2022/08/24 06:54
複数の F5 Networks 製品における脆弱性
更新日 : 2022/08/23 09:12
BIG-IP Advanced WAF および BIG-IP ASM におけるリソースの枯渇に関する脆弱性