Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04336

Опубликовано: 25 янв. 2022
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость виртуального сервера средства защиты приложений BIG-IP Advanced Web Application Firewall (AWAF) связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

F5 Networks, Inc.

Наименование ПО

BIG-IP Advanced Web Application Firewall

Версия ПО

от 12.1.0 до 12.1.6 включительно (BIG-IP Advanced Web Application Firewall)
от 13.1.0 до 13.1.5 (BIG-IP Advanced Web Application Firewall)
от 14.1.0 до 14.1.4.5 (BIG-IP Advanced Web Application Firewall)
от 15.1.0 до 15.1.4.1 (BIG-IP Advanced Web Application Firewall)
от 16.0.0 до 16.1.2 (BIG-IP Advanced Web Application Firewall)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.f5.com/csp/article/K08402414

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00296
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
около 4 лет назад

On BIG-IP ASM & Advanced WAF version 16.1.x before 16.1.2, 15.1.x before 15.1.4.1, 14.1.x before 14.1.4.5, and all versions of 13.1.x and 12.1.x, an authenticated user with low privileges, such as a guest, can upload data using an undisclosed REST endpoint causing an increase in disk resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

github
около 4 лет назад

On BIG-IP ASM & Advanced WAF version 16.1.x before 16.1.2, 15.1.x before 15.1.4.1, 14.1.x before 14.1.4.5, and all versions of 13.1.x and 12.1.x, an authenticated user with low privileges, such as a guest, can upload data using an undisclosed REST endpoint causing an increase in disk resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

EPSS

Процентиль: 52%
0.00296
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2