VDB

CVE-2023-40542

CVE-2023-40542 PUBLISHED CVSS 7.5 HIGH

De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

EPSS 0.58% · 69.2th percentile

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Score
0.58%
69.2th percentile

Affected Products

VendorProductVersions
F5NGINX Ingress Controller
F5BIG-IQ
f5big-ip_link_controller14.1.0, 16.1.0, 15.1.0
f5big-ip_application_acceleration_manager15.1.0, 14.1.0, 13.1.0
f5big-ip_global_traffic_manager13.1.0, 14.1.0, 15.1.0
F5NGINX
F5NGINX Plus
f5big-ip_access_policy_manager13.1.0, 15.1.0, 16.1.0
f5big-ip_edge_gateway13.1.0, 15.1.0, 16.1.0
F5N/A
f5big-ip_webaccelerator15.1.0, 13.1.0, 14.1.0
F5BIG-IP Next
f5big-ip_fraud_protection_service13.1.0, 16.1.0, 15.1.0
F5BIG-IP16.1.0, 13.1.0, 14.1.0
f5big-ip_ssl_orchestrator13.1.0, 14.1.0, 15.1.0
f5big-ip_local_traffic_manager15.1.0, 14.1.0, 13.1.0
f5big-ip_application_visibility_and_reporting15.1.0, 13.1.0, 14.1.0
f5big-ip_websafe16.1.0, 13.1.0, 14.1.0
f5big-ip_carrier-grade_nat16.1.0, 15.1.0, 14.1.0
f5big-ip_domain_name_system13.1.0, 14.1.0, 15.1.0

…and 7 more

Exploit Intelligence

Timeline

  • Oct 10, 2023 CVE Published
  • Oct 10, 2023 PoC Published
  • Oct 11, 2023 EPSS Score
  • Nov 11, 2023 EPSS Score
  • Dec 13, 2023 EPSS Score
  • Jan 13, 2024 EPSS Score
  • Feb 14, 2024 EPSS Score
  • Mar 16, 2024 EPSS Score
  • Apr 17, 2024 EPSS Score
  • May 18, 2024 EPSS Score
  • Jun 19, 2024 EPSS Score
  • Jul 20, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›