漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
BIG-IP monitor configuration vulnerability CVE-2022-35735
Vulnerability Description
In BIG-IP Versions 16.1.x before 16.1.3.1, 15.1.x before 15.1.6.1, 14.1.x before 14.1.5.1, and all versions of 13.1.x, an authenticated attacker with Resource Administrator or Manager privileges can create or modify existing monitor objects in the Configuration utility in an undisclosed manner leading to a privilege escalation. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
输出中的特殊元素转义处理不恰当(注入)
Vulnerability Title
F5 BIG-IP 注入漏洞
Vulnerability Description
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在注入漏洞,该漏洞源于具有资源管理员或管理员权限的经过身份验证的攻击者可以在配置实用程序中以不公开的方式创建或修改现有监视器对象,从而导致权限升级。以下产品及版本受到影响:BIG-IP 16.1.0至16.1.3版本、15.1.0至15.1.6版本、14.1.0至14.1.5版本、13.1.0至13.1.5版本。
CVSS Information
N/A
Vulnerability Type
N/A