Описание
In all versions before 7.2.1.4, when proxy settings are configured in the network access resource of a BIG-IP APM system, connecting BIG-IP Edge Client on Mac and Windows is vulnerable to a DNS rebinding attack. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.6 (включая)Версия от 13.1.0 (включая) до 13.1.4 (включая)Версия от 14.1.0 (включая) до 14.1.4 (включая)Версия от 15.1.0 (включая) до 15.1.5 (включая)Версия от 16.0.0 (включая) до 16.1.2 (включая)Версия от 7.1.6 (включая) до 7.1.9 (включая)Версия от 7.2.1 (включая) до 7.2.1.3 (включая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager_client:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager_client:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00123
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-346
CWE-346
Связанные уязвимости
github
около 4 лет назад
In all versions before 7.2.1.4, when proxy settings are configured in the network access resource of a BIG-IP APM system, connecting BIG-IP Edge Client on Mac and Windows is vulnerable to a DNS rebinding attack. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
EPSS
Процентиль: 32%
0.00123
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-346
CWE-346