F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在安全漏洞,该漏洞源于在装置模式下运行时,F5 BIG-IP 引导式配置中缺少完整性检查。具有管理员角色权限的且经过身份验证的攻击者利用此漏洞能够绕过装置模式限制。以下产品和版本受到影响:16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, 和 11.6.x 的所有版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 | BIG-IP (Advanced WAF, APM, ASM) | 16.1.x | - |
|
| F5 | BIG-IP Guided Configuration (GC) | All ~ 9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-1388 | 9.8 CRITICAL | F5 BIG-IP 访问控制错误漏洞 |
| CVE-2022-27806 | 8.7 HIGH | F5 BIG-IP多款产品命令注入漏洞 |
| CVE-2022-28707 | 8.0 HIGH | F5 BIG-IP 跨站脚本漏洞 |
| CVE-2022-29263 | 7.8 HIGH | F5 BIG-IP APM 安全漏洞 |
| CVE-2022-26415 | 7.7 HIGH | F5 BIG-IP 命令注入漏洞 |
| CVE-2022-29491 | 7.5 HIGH | F5 BIG-IP多款产品代码问题漏洞 |
| CVE-2022-27189 | 7.5 HIGH | F5 BIG-IP 安全漏洞 |
| CVE-2022-27230 | 7.5 HIGH | F5 BIG-IP APM 跨站脚本漏洞 |
| CVE-2022-26372 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28691 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28701 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28705 | 7.5 HIGH | F5 BIG-IP 输入验证错误漏洞 |
| CVE-2022-28716 | 7.5 HIGH | F5 BIG-IP 跨站脚本漏洞 |
| CVE-2022-26890 | 7.5 HIGH | 多款F5 BIG-IP产品安全漏洞 |
| CVE-2022-26071 | 7.4 HIGH | F5 BIG-IP 安全特征问题漏洞 |
| CVE-2022-28714 | 7.3 HIGH | F5 BIG-IP 代码问题漏洞 |
| CVE-2022-28695 | 7.2 HIGH | F5 BIG-IP AFM 代码问题漏洞 |
| CVE-2022-27878 | 6.8 MEDIUM | F5 BIG-IP 多款产品跨站脚本漏洞 |
| CVE-2022-28859 | 6.5 MEDIUM | F5 BIG-IP 日志信息泄露漏洞 |
| CVE-2022-27495 | 6.5 MEDIUM | F5 NGINX Service Mesh 访问控制错误漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet