VDB
CVE-2024-32049
CVE-2024-32049
PUBLISHED
In F5 BIG-IP existieren mehrere Schwachstellen. Die Fehler bestehen durch eine OData-SQL-Injection, eine SQL-Injection, einen HTTP-Request-Smuggling-Angriff, einen Signaturprüfungsfehler und mehrere mögliche Man-in-the-Middle-Angriffe. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um die Sicherheitsmaßnahmen zu umgehen und in der Folge die Kontrolle über den "BIG-IP Next Central Manager" übernehmen.
EPSS 0.43% · 63.0th percentile
Risk Scores
EPSS Score
0.43%
63.0th percentile
Timeline
- May 8, 2024 CVE Published
- May 9, 2024 EPSS Score
- Jun 2, 2024 EPSS Score
- Jun 27, 2024 EPSS Score
- Jul 21, 2024 EPSS Score
- Aug 2, 2024 CVE Updated
- Aug 14, 2024 EPSS Score
- Sep 7, 2024 EPSS Score
- Oct 1, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 25, 2024 EPSS Score
- Nov 19, 2024 EPSS Score