VDB

CVE-2024-32049

CVE-2024-32049 PUBLISHED

In F5 BIG-IP existieren mehrere Schwachstellen. Die Fehler bestehen durch eine OData-SQL-Injection, eine SQL-Injection, einen HTTP-Request-Smuggling-Angriff, einen Signaturprüfungsfehler und mehrere mögliche Man-in-the-Middle-Angriffe. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um die Sicherheitsmaßnahmen zu umgehen und in der Folge die Kontrolle über den "BIG-IP Next Central Manager" übernehmen.

EPSS 0.43% · 63.0th percentile

Risk Scores

EPSS Score
0.43%
63.0th percentile

Timeline

  • May 8, 2024 CVE Published
  • May 9, 2024 EPSS Score
  • Jun 2, 2024 EPSS Score
  • Jun 27, 2024 EPSS Score
  • Jul 21, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 14, 2024 EPSS Score
  • Sep 7, 2024 EPSS Score
  • Oct 1, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 25, 2024 EPSS Score
  • Nov 19, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›