VDB
CVE-2024-33612
CVE-2024-33612
PUBLISHED
In F5 BIG-IP existieren mehrere Schwachstellen. Die Fehler bestehen durch eine OData-SQL-Injection, eine SQL-Injection, einen HTTP-Request-Smuggling-Angriff, einen Signaturprüfungsfehler und mehrere mögliche Man-in-the-Middle-Angriffe. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um die Sicherheitsmaßnahmen zu umgehen und in der Folge die Kontrolle über den "BIG-IP Next Central Manager" übernehmen.
EPSS 0.23% · 46.4th percentile
Risk Scores
EPSS Score
0.23%
46.4th percentile
Timeline
- May 8, 2024 CVE Published
- May 9, 2024 EPSS Score
- Jun 2, 2024 EPSS Score
- Jun 27, 2024 EPSS Score
- Jul 21, 2024 EPSS Score
- Aug 14, 2024 EPSS Score
- Sep 7, 2024 EPSS Score
- Oct 1, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 25, 2024 EPSS Score
- Nov 19, 2024 EPSS Score
- Dec 14, 2024 EPSS Score