F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 中存在跨站脚本漏洞。该漏洞的存在是由于对 TMUI/配置实用程序中用户提供的数据的清理不足。远程攻击者可以在易受攻击的网站上下文中诱使受害者跟随特制链接并在用户浏览器中执行任意 HTML 和脚本代码。 公开的漏洞允许远程攻击者执行跨站点脚本 (XSS) 攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | BIG-IP | 16.0.x before 16.0.1.2, 15.1.x before 15.1.3, 14.1.x before 14.1.4.2, 13.1.x before 13.1.4.1, and all versions of 12.1.x | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23049 | F5 BIG-IP资源管理错误漏洞 | |
| CVE-2020-21050 | Libsixel缓冲区错误漏洞 | |
| CVE-2020-21049 | libsixel缓冲区错误漏洞 | |
| CVE-2020-21048 | libsixel 安全漏洞 | |
| CVE-2021-41077 | Travis CI 安全漏洞 | |
| CVE-2021-23042 | F5 BIG-IP资源管理错误漏洞 | |
| CVE-2021-23040 | F5 BIG-IP APM和F5 BIG-IP SQL注入漏洞 | |
| CVE-2021-23043 | F5 BIG-IP 路径遍历漏洞 | |
| CVE-2021-23046 | F5 BIG-IP 日志信息泄露漏洞 | |
| CVE-2021-23047 | F5 BIG-IP APM资源管理错误漏洞 | |
| CVE-2021-23044 | F5 BIG-IP 输入验证错误漏洞 | |
| CVE-2021-23048 | F5 BIG-IP输入验证错误漏洞 | |
| CVE-2021-23050 | F5 BIG-IP 跨站请求伪造漏洞 | |
| CVE-2021-23053 | F5 BIG-IP 资源管理错误漏洞 | |
| CVE-2021-23052 | F5 BIG-IP APM输入验证错误漏洞 | |
| CVE-2021-23051 | F5 BIG-IP输入验证错误漏洞 | |
| CVE-2021-36581 | Kooboo代码问题漏洞 | |
| CVE-2021-36582 | Kooboo 代码问题漏洞 | |
| CVE-2021-32202 | CS-Cart 跨站脚本漏洞 | |
| CVE-2021-41072 | squashfs-tools 后置链接漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet