CVE-2024-23976 PUBLISHED

Es bestehen mehrere Schwachstellen in F5 BIG-IP. Diese Fehler bestehen neben der iControl REST API auch im iControl REST-Endpunkt und in den iAppsLX-Vorlagen aufgrund einer Befehlsinjektion, einer unsachgemäßen Berechtigungsvergabe und eines unzureichenden Sitzungsablaufs. Ein Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.02% · 3.5th percentile

Risk Scores

EPSS Score
0.02%
3.5th percentile

Timeline

References

Open in Interactive Console →