Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01425

Опубликовано: 23 мая 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость облачной службы Azure средства защиты приложений BIG-IP Application Security Manager, средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, системы балансировки интернет-трафика BIG-IP Link Controller, системы контроля и управления сетевым трафиком BIG-IP Policy Enforcement Manager, системы балансировки локального трафика BIG-IP Local Traffic Manager, DNS-сервера BIG-IP DNS, средства защиты веб-сервисов BIG-IP WebSafe, межсетевого экрана BIG-IP Advanced Firewall Manager и средства доставки приложений BIG-IP Application Acceleration Manager существует из-за недостаточной защиты регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к хосту BIG-IP через SSH-протокол

Вендор

F5 Networks, Inc.

Наименование ПО

BIG-IP Application Security Manager
BIG-IP Access Policy Manager
BIG-IP Link Controller
BIG-IP Policy Enforcement Manager
BIG-IP Local Traffic Manager
BIG-IP DNS
BIG-IP Advanced Firewall Manager
BIG-IP Application Acceleration Manager
BIG-IP WebSafe

Версия ПО

от 12.0.0 до 12.1.2 включительно (BIG-IP Application Security Manager)
13.0.0 (BIG-IP Application Security Manager)
от 12.0.0 до 12.1.2 включительно (BIG-IP Access Policy Manager)
13.0.1 (BIG-IP Access Policy Manager)
от 12.0.0 до 12.1.2 включительно (BIG-IP Link Controller)
13.0.2 (BIG-IP Link Controller)
от 12.0.0 до 12.1.2 включительно (BIG-IP Policy Enforcement Manager)
13.0.3 (BIG-IP Policy Enforcement Manager)
от 12.0.0 до 12.1.2 включительно (BIG-IP Local Traffic Manager)
13.0.4 (BIG-IP Local Traffic Manager)
от 12.0.0 до 12.1.2 включительно (BIG-IP DNS)
13.0.5 (BIG-IP DNS)
от 12.0.0 до 12.1.2 включительно (BIG-IP Advanced Firewall Manager)
13.0.7 (BIG-IP Advanced Firewall Manager)
от 12.0.0 до 12.1.2 включительно (BIG-IP Application Acceleration Manager)
13.0.8 (BIG-IP Application Acceleration Manager)
от 12.0.0 до 12.1.2 включительно (BIG-IP WebSafe)
13.0.6 (BIG-IP WebSafe)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

F5 Networks, Inc. F5 TMOS .
F5 Networks, Inc. F5 TMOS .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://support.f5.com/csp/article/K61757346

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00775
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

In some circumstances, an F5 BIG-IP version 12.0.0 to 12.1.2 and 13.0.0 Azure cloud instance may contain a default administrative password which could be used to remotely log into the BIG-IP system. The impacted administrative account is the Azure instance administrative user that was created at deployment. The root and admin accounts are not vulnerable. An attacker may be able to remotely access the BIG-IP host via SSH.

CVSS3: 9.8
github
больше 3 лет назад

In some circumstances, an F5 BIG-IP version 12.0.0 to 12.1.2 and 13.0.0 Azure cloud instance may contain a default administrative password which could be used to remotely log into the BIG-IP system. The impacted administrative account is the Azure instance administrative user that was created at deployment. The root and admin accounts are not vulnerable. An attacker may be able to remotely access the BIG-IP host via SSH.

EPSS

Процентиль: 73%
0.00775
Низкий

7.5 High

CVSS2