Описание
In BIG-IP 11.5.1-11.5.8 and 11.6.1-11.6.3, the Configuration Utility login page may not follow best security practices when handling a malicious request.
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)Версия от 11.5.1 (включая) до 11.5.8 (включая)Версия от 11.6.1 (включая) до 11.6.3 (включая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.0051
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-203
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
In BIG-IP 11.5.1-11.5.8 and 11.6.1-11.6.3, the Configuration Utility login page may not follow best security practices when handling a malicious request.
EPSS
Процентиль: 66%
0.0051
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-203