目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-23020— NGINX控制器 安全特征问题漏洞

EPSS 0.09% · P25
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-23020の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The NAAS 3.x before 3.10.0 API keys were generated using an insecure pseudo-random string and hashing algorithm which could lead to predictable keys.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
使用不充分的随机数
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
NGINX控制器 安全特征问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
F5 NGINX Controller是美国F5公司的一款用于NGINX的集中式监视和管理平台。该平台支持使用可视化界面管理多个NGINX实例。 F5 NGINX Controller存在安全特征问题漏洞,该漏洞允许本地用户绕过已实现的安全限制。受影响的产品及版本如下:NGINX控制器:3.0.0、3.1.0、3.2.0、3.3.0、3.4.0、3.5.0、3.6.0、3.7.0、3.8.0、3.9.0
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-Nginx Controller “3.x before 3.10.0” -

II. CVE-2021-23020の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-23020のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2021-06-01 · 38 CVEs total

CVE-2020-27748xdg-utils 安全漏洞
CVE-2020-26669Fastspot BigTree 跨站脚本漏洞
CVE-2020-26668Fastspot BigTree SQL注入漏洞
CVE-2021-31641CHIYU科技BF-630W 跨站脚本漏洞
CVE-2021-34123Scale 安全漏洞
CVE-2021-3516libxml2 资源管理错误漏洞
CVE-2021-20306Red Hat BPMN Editor 安全漏洞
CVE-2021-3515PostgreSQL 操作系统命令注入漏洞
CVE-2021-3495Kiali-operator 安全漏洞
CVE-2021-3543Red Hat, Inc. Nitro Enclaves内核驱动 资源管理错误漏洞
CVE-2020-26670Fastspot BigTree 操作系统命令注入漏洞
CVE-2021-23017F5 NGINX Controller 安全漏洞
CVE-2021-23021F5 NGINX Controller 安全漏洞
CVE-2021-23019F5 NGINX Controller 安全漏洞
CVE-2021-23018Nginx 控制器 安全漏洞
CVE-2021-27828In4Velocity In4Suite ERP SQL注入漏洞
CVE-2021-25932Opennms Group OpenNMS 跨站脚本漏洞
CVE-2021-31684Github json-smart-v1 缓冲区错误漏洞
CVE-2021-32027PostgreSQL 输入验证错误漏洞
CVE-2021-3424Red Hat Single Sign-On 7安全漏洞

Showing 20 of 38 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-23020へのコメント

まだコメントはありません


コメントを残す