F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在跨站脚本漏洞,该漏洞源于经过身份验证的攻击者能够存储JavaScript,该JavaScript将被执行。当另一个经过身份验证的用户访问配置程序时,如果受害者是具有高级Shell(bash)访问权限的管理员用户,即攻击者可以使用远程代码执行来成功利用此漏洞,从而完全破坏BIG-IP系统。以下产品及版本受到影响:BIG-IP16.0.0,15.1.0,14.1.0至14.1.2
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | BIG-IP | 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.2.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7763 | 7.5 HIGH | Arbitrary File Read |
| CVE-2020-7762 | 6.5 MEDIUM | Arbitrary File Read |
| CVE-2020-7761 | 5.3 MEDIUM | Regular Expression Denial of Service (ReDoS) |
| CVE-2020-13661 | Telerik Fiddler 安全漏洞 | |
| CVE-2020-6877 | ZTE ZXA10 eODN 信息泄露漏洞 | |
| CVE-2020-8267 | Ubiquiti Networks UniFi Cloud Key 授权问题漏洞 | |
| CVE-2020-5793 | Tenable Network Security Nessus 安全漏洞 | |
| CVE-2020-5939 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5942 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5941 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5945 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2020-5943 | F5 BIG-IP 加密问题漏洞 | |
| CVE-2020-5944 | F5 BIG-IQ 安全漏洞 | |
| CVE-2020-5946 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-6015 | Check Point Endpoint Security 后置链接漏洞 | |
| CVE-2020-13536 | Moxa MXView 授权问题漏洞 | |
| CVE-2020-13537 | Moxa MXView 授权问题漏洞 | |
| CVE-2020-7207 | HPE Proliant Gen10 with Intel Innovation Engine 安全漏洞 | |
| CVE-2020-17510 | Apache Shiro 授权问题漏洞 | |
| CVE-2020-25837 | Micro Focus Self Service Password Reset 信息泄露漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet