2019-09-11 10:16 AM
下記の製品を使っています。
この製品のついて、CVE-2019-10744 の影響を受けるか調査しています。
WEBアクセス時にlodashを使っているのか、また、該当するバージョンなのか
情報があれば教えてください。
<製品情報>
Cisco WAE (TM) v6.4.10
解決済! 解決策の投稿を見る。
2019-12-12 10:20 PM
こんにちは。
シスコ製品のオープンソース利用状況は 公開されている製品も多く、WAEの場合 以下サイトで確認できます。
例えば、以下は version 6.4系の情報ですが、特にlodashは利用してないようですので、使用していないのであれば、特に影響を受けないと考えていいのではと思います。
https://www.cisco.com/c/dam/en/us/td/docs/net_mgmt/wae/6-4/open_source/Cisco_WAE_6_4_0.pdf
シスコ製品のオープンソースの確認方法は以下ドキュメントが参考になります。
なお、ご存知かと思いますが、一般論ですが、仮に特定オープンソースや 影響を受けるバージョンを特定製品が使っていたとしても、ユーザからはアクセスできないソフトウェアの内部でそれらオープンソースが使われていれば 結局脆弱性の影響を受けない、ということも多いです。
2019-12-12 10:20 PM
こんにちは。
シスコ製品のオープンソース利用状況は 公開されている製品も多く、WAEの場合 以下サイトで確認できます。
例えば、以下は version 6.4系の情報ですが、特にlodashは利用してないようですので、使用していないのであれば、特に影響を受けないと考えていいのではと思います。
https://www.cisco.com/c/dam/en/us/td/docs/net_mgmt/wae/6-4/open_source/Cisco_WAE_6_4_0.pdf
シスコ製品のオープンソースの確認方法は以下ドキュメントが参考になります。
なお、ご存知かと思いますが、一般論ですが、仮に特定オープンソースや 影響を受けるバージョンを特定製品が使っていたとしても、ユーザからはアクセスできないソフトウェアの内部でそれらオープンソースが使われていれば 結局脆弱性の影響を受けない、ということも多いです。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます