Описание
On BIG-IP 14.0.x, 13.x, 12.x, and 11.x, Enterprise Manager 3.1.1, BIG-IQ 6.x, 5.x, and 4.x, and iWorkflow 2.x, the passphrases for SNMPv3 users and trap destinations that are used for authentication and privacy are not handled by the BIG-IP system Secure Vault feature; they are written in the clear to the various configuration files.
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)Версия от 11.2.1 (включая) до 11.6.3 (включая)Версия от 12.1.0 (включая) до 12.1.3 (включая)Версия от 13.0.0 (включая) до 13.1.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:14.0.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:f5:enterprise_manager:3.1.1:*:*:*:*:*:*:*
Конфигурация 3Версия от 5.0.0 (включая) до 5.4.0 (включая)Версия от 6.0.0 (включая) до 6.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-iq_centralized_management:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-iq_centralized_management:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-iq_centralized_management:4.6.0:*:*:*:*:*:*:*
Конфигурация 4Версия от 2.2.0 (включая) до 2.3.0 (включая)
cpe:2.3:a:f5:iworkflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02179
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
On BIG-IP 14.0.x, 13.x, 12.x, and 11.x, Enterprise Manager 3.1.1, BIG-IQ 6.x, 5.x, and 4.x, and iWorkflow 2.x, the passphrases for SNMPv3 users and trap destinations that are used for authentication and privacy are not handled by the BIG-IP system Secure Vault feature; they are written in the clear to the various configuration files.
EPSS
Процентиль: 84%
0.02179
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200