Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00129

Опубликовано: 12 янв. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, средства анализа состояния инфраструктуры BIG-IP Analytics, системы контроля и управления сетевым трафиком BIG-IP Policy Enforcement Manager, DNS-сервера BIG-IP DNS, средства защиты приложений BIG-IP Application Security Manager, системы балансировки локального трафика BIG-IP Local Traffic Manager, средства доставки приложений BIG-IP Application Acceleration Manager, системы балансировки интернет-трафика BIG-IP Link Controller, межсетевого экрана BIG-IP Advanced Firewall Manager обусловлена ошибками синхронизации паролей с подсистемой Always-On Management. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить авторизованный доступ к подсистеме Always-On Management путём ввода устаревшего пароля или пароля по умолчанию

Вендор

F5 Networks, Inc.

Наименование ПО

BIG-IP Access Policy Manager
BIG-IP Analytics
BIG-IP Policy Enforcement Manager
BIG-IP DNS
BIG-IP Application Security Manager
BIG-IP Local Traffic Manager
BIG-IP Application Acceleration Manager
BIG-IP Link Controller
BIG-IP Advanced Firewall Manager

Версия ПО

до 12.0.0 H1 (BIG-IP Access Policy Manager)
до 12.0.0 H1 (BIG-IP Analytics)
до 12.0.0 H1 (BIG-IP Policy Enforcement Manager)
до 12.0.0 H1 (BIG-IP DNS)
до 12.0.0 H1 (BIG-IP Application Security Manager)
до 12.0.0 H1 (BIG-IP Local Traffic Manager)
до 12.0.0 H1 (BIG-IP Application Acceleration Manager)
до 12.0.0 H1 (BIG-IP Link Controller)
до 12.0.0 H1 (BIG-IP Advanced Firewall Manager)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

F5 Networks, Inc. F5 TMOS .
F5 Networks, Inc. F5 TMOS .

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 12.0.0 H1 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03574
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 10 лет назад

BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, and PEM 12.0.0 before HF1 on the 2000, 4000, 5000, 7000, and 10000 platforms do not properly sync passwords with the Always-On Management (AOM) subsystem, which might allow remote attackers to obtain login access to AOM via an (1) expired or (2) default password.

CVSS3: 9.8
github
больше 3 лет назад

BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, and PEM 12.0.0 before HF1 on the 2000, 4000, 5000, 7000, and 10000 platforms do not properly sync passwords with the Always-On Management (AOM) subsystem, which might allow remote attackers to obtain login access to AOM via an (1) expired or (2) default password.

EPSS

Процентиль: 87%
0.03574
Низкий

10 Critical

CVSS2