VDB

BDU%3A2024-01718

BDU%3A2024-01718 PUBLISHED CVSS 6.699999809265137 MEDIUM

Уязвимость утилиты безопасного копирования (scp) средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств, BIG-IP Advanced Firewall Manager, BIG-IP Advanced Web Application Firewall, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Application Visibility and Reporting (AVR), BIG-IP Camer-Grade NAT (CGNAT), BIG-IP DDos Hybrid Defender, BIG-IP Domain Name System, BIG-IP Edge Gateway, BIG-IP Fraud Protection Service, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Inforcement Manager, BIG-IP SSL Orchestrator, BIG-IP Webaccelerator, BIG-IP WebSafe, связанная с неограниченным распределением ресурсов, позволяющая нарушителю выполнить произвольные команды

Risk Scores

CVSS 3.1
6.699999809265137
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
F5 Networks, Inc.BIG-IP Access Policy Manager, BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Fraud Protection Service, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Enforcement Manager, BIG-IP Application Security Manager, BIG-IP Advanced Web Application Firewall, BIG-IP Domain Name System, BIG-IP Edge Gateway, BIG-IP DDos Hybrid Defender, BIG-IP WebSafe, BIG-IP Webaccelerator, BIG-IP SSL Orchestrator, BIG-IP Application Visibility and Reporting (AVR), BIG-IP Carrier-Grade NAT (CGNAT), BIG-IP APM Clients
F5BIG-IQ8.0.0
F5BIG-IP17.1.0, 16.1.0, 15.1.0

Timeline

  • Feb 14, 2024 CVE Published
  • Mar 4, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›