VDB

BDU%3A2025-04586

BDU%3A2025-04586 PUBLISHED CVSS 8.699999809265137 HIGH

Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств, BIG-IP Advanced Firewall Managerl, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Domain Name System, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Inforcement Manager, BIG-IQ Centralized Managment, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю обойти существующие ограничения безопасности

Risk Scores

CVSS 3.1
8.699999809265137
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

Affected Products

VendorProductVersions
F5 Networks, Inc.BIG-IP Access Policy Manager, BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager, BIG-IP Domain Name System, BIG-IP Fraud Protection Service, BIG-IP Global Traffic Manager, BIG-IP Link Controller, BIG-IP Local Traffic Manager, BIG-IP Policy Enforcement Manager, BIG-IP Intrusion Prevention System, BIG-IQ Centralized Management
F5BIG-IP17.1.0, 16.1.0, 15.1.0

Timeline

  • Feb 14, 2024 CVE Published
  • Apr 15, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›