VDB
BDU%3A2021-04388
BDU%3A2021-04388
PUBLISHED
CVSS 10 CRITICAL
Уязвимость интерфейса iControl REST API средств контроля доступа и удаленной аутентификации BIG-IP (LTM, AAM, Advanced WAF, AFM, Analytics, APM, ASM, DDHD, DNS, FPS, GTM, Link Controller, PEM, SSLO), серверного программного обеспечения BIG-IQ Centralized Management, позволяющая нарушителю выполнить произвольные команды в целевой системе
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| F5 Networks, Inc. | BIG-IP Application Acceleration Manager, BIG-IP Advanced Web Application Firewall, BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Access Policy Manager, BIG-IP Application Security Manager, BIG-IP DDos Hybrid Defender, BIG-IP DNS, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Policy Enforcement Manager, BIG-IP SSL Orchestrator, BIG-IQ Centralized Management, BIG-IP LTM |
Timeline
- Sep 6, 2021 CVE Published
- Sep 23, 2021 PoC Published
- Nov 4, 2023 PoC Published
- Dec 8, 2023 PoC Published
- Mar 1, 2024 PoC Published
- May 19, 2024 PoC Published
- Sep 24, 2024 CVE Updated
- Feb 25, 2025 PoC Published
- May 5, 2025 PoC Published
- May 9, 2025 PoC Published
- Jul 26, 2025 PoC Published
- Sep 15, 2025 PoC Published
References
- https://www.cybersecurity-help.cz/vdb/SB2021031102 url
- http://packetstormsecurity.com/files/162059/F5-iControl-Server-Side-Request-Forgery-Remote-Command-Execution.html url
- http://packetstormsecurity.com/files/162066/F5-BIG-IP-16.0.x-Remote-Code-Execution.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://support.f5.com/csp/article/K03009991 advisory