VDB

CVE-2024-28883

CVE-2024-28883 PUBLISHED

In F5 BIG-IP existieren mehrere Schwachstellen. Die Fehler bestehen durch eine OData-SQL-Injection, eine SQL-Injection, einen HTTP-Request-Smuggling-Angriff, einen Signaturprüfungsfehler und mehrere mögliche Man-in-the-Middle-Angriffe. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um die Sicherheitsmaßnahmen zu umgehen und in der Folge die Kontrolle über den "BIG-IP Next Central Manager" übernehmen.

EPSS 0.07% · 20.7th percentile

Risk Scores

EPSS Score
0.07%
20.7th percentile

Exploit Intelligence

Timeline

  • May 8, 2024 CVE Published
  • May 9, 2024 EPSS Score
  • Jun 2, 2024 EPSS Score
  • Jun 26, 2024 EPSS Score
  • Jul 20, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 14, 2024 EPSS Score
  • Sep 7, 2024 EPSS Score
  • Oct 1, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 25, 2024 EPSS Score
  • Nov 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›