F5 BIG-IP等都是美国F5公司的产品。F5 BIG-IP是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。Enterprise Manager是一款提供了整个BIG-IP应用交付基础架构的视图和优化应用性能的工具。 多款F5产品中存在安全漏洞。该漏洞源于big3d进程在启动时没有移除提升的组群权限。本地攻击者可利用该漏洞获取提升的权限。以下产品和版本受到影响:F5 BIG-IP 13.0.0-13.0.1版本,12.1.0-12.1.3.3版本,11.6.0-11.6.3.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 Networks, Inc. | BIG-IP (DNS, GTM) | 13.0.0-13.0.1 | - |
|
| F5 Networks, Inc. | Enterprise Manager | 3.1.1 | - |
|
| F5 Networks, Inc. | BIG-IQ Centralized Management | 5.0.0-5.1.0 | - |
|
| F5 Networks, Inc. | BIG-IQ Cloud and Orchestration | 1.0.0 | - |
|
| F5 Networks, Inc. | F5 iWorkflow | 2.1.0-2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-5532 | F5 BIG-IP 安全漏洞 | |
| CVE-2018-5533 | F5 BIG-IP 安全漏洞 | |
| CVE-2018-5534 | F5 BIG-IP 安全漏洞 | |
| CVE-2018-5535 | F5 BIG-IP 安全漏洞 |
No comments yet