Описание
In BIG-IP versions 15.0.0-15.1.0.4, 14.1.0-14.1.2.6, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.2, iControl REST does not implement Cross Site Request Forgery protections for users which make use of Basic Authentication in a web browser.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5.2 (исключая)Версия от 13.1.0 (включая) до 13.1.3.4 (исключая)Версия от 14.1.0 (включая) до 14.1.2.7 (исключая)Версия от 15.0.0 (включая) до 15.1.0.5 (исключая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00156
Низкий
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-352
Связанные уязвимости
github
больше 3 лет назад
In BIG-IP versions 15.0.0-15.1.0.4, 14.1.0-14.1.2.6, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.2, iControl REST does not implement Cross Site Request Forgery protections for users which make use of Basic Authentication in a web browser.
EPSS
Процентиль: 37%
0.00156
Низкий
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-352