Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24966

Опубликовано: 14 фев. 2024
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
EPSS Низкий

Описание

When LDAP remote authentication is configured on F5OS, a remote user without an assigned role will be incorrectly authorized.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:f5:f5os-a:1.2.0:*:*:*:*:*:*:*
cpe:2.3:o:f5:f5os-c:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 1.6.0 (исключая)

EPSS

Процентиль: 49%
0.00263
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 6.2
github
почти 2 года назад

When LDAP remote authentication is configured on F5OS, a remote user without an assigned role will be incorrectly authorized.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 6.2
fstec
почти 2 года назад

Уязвимость реализации протокола LDAP операционных систем F5OS-A аппаратных устройств F5 rSeries и операционных систем F5OS-C контроллеров доставки приложений F5 VELOS, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 49%
0.00263
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-863
CWE-863