F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在安全漏洞,在策略中配置了Login Page的Advanced WAF/ASM虚拟服务器在响应恶意HTTP时可能会触发缓冲区溢出,从而导致拒绝服务攻击。在一定条件下,可能造成远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | BIG-IP Advanced WAF and BIG-IP ASM | 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, 12.1.x before 12.1.5.3, 11.6.x before 11.6.5.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23348 | 6.3 MEDIUM | Arbitrary Command Injection |
| CVE-2021-22986 | F5 BIG-IP 代码问题漏洞 | |
| CVE-2021-21776 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2021-21782 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2021-21773 | Accusoft ImageGear 代码问题漏洞 | |
| CVE-2020-28173 | Sourcecodester Simple College Website 代码问题漏洞 | |
| CVE-2020-28172 | Sourcecodester Simple College Website SQL注入漏洞 | |
| CVE-2021-3477 | LIM OpenEXR 输入验证错误漏洞 | |
| CVE-2021-3478 | LIM OpenEXR 资源管理错误漏洞 | |
| CVE-2021-3479 | LIM OpenEXR 资源管理错误漏洞 | |
| CVE-2021-28245 | PbootCMS SQL注入漏洞 | |
| CVE-2021-22988 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2021-22987 | F5 BIG-IP 安全漏洞 | |
| CVE-2021-22990 | F5 BIG-IP 安全漏洞 | |
| CVE-2021-22995 | F5 BIG-IP 访问控制错误漏洞 | |
| CVE-2021-22989 | F5 BIG-IP 安全漏洞 | |
| CVE-2021-29658 | vscode-rufo 安全漏洞 | |
| CVE-2021-22991 | F5 BIG-IP 缓冲区错误漏洞 | |
| CVE-2021-22994 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2021-23000 | F5 BIG-IP 安全漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet