F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 TMUI 存在跨站脚本漏洞,该漏洞源于未公开的TMUI页面,具有资源管理员权限的经过身份验证的恶意用户能够利用此漏洞将其角色升级为完全管理员特权并执行系统命令。以下产品及版本受到影响:BIG-IP 16.0.0,15.0.0至15.1.0,14.1.0至14.1.2。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | BIG-IP | 16.0.0-16.0.0.1, 15.1.0-15.1.0.5, 14.1.0-14.1.2.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7763 | 7.5 HIGH | Arbitrary File Read |
| CVE-2020-7762 | 6.5 MEDIUM | Arbitrary File Read |
| CVE-2020-7761 | 5.3 MEDIUM | Regular Expression Denial of Service (ReDoS) |
| CVE-2020-13661 | Telerik Fiddler 安全漏洞 | |
| CVE-2020-6877 | ZTE ZXA10 eODN 信息泄露漏洞 | |
| CVE-2020-8267 | Ubiquiti Networks UniFi Cloud Key 授权问题漏洞 | |
| CVE-2020-5793 | Tenable Network Security Nessus 安全漏洞 | |
| CVE-2020-5939 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5942 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5941 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5940 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2020-5943 | F5 BIG-IP 加密问题漏洞 | |
| CVE-2020-5944 | F5 BIG-IQ 安全漏洞 | |
| CVE-2020-5946 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-6015 | Check Point Endpoint Security 后置链接漏洞 | |
| CVE-2020-13536 | Moxa MXView 授权问题漏洞 | |
| CVE-2020-13537 | Moxa MXView 授权问题漏洞 | |
| CVE-2020-7207 | HPE Proliant Gen10 with Intel Innovation Engine 安全漏洞 | |
| CVE-2020-17510 | Apache Shiro 授权问题漏洞 | |
| CVE-2020-25837 | Micro Focus Self Service Password Reset 信息泄露漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet