F5 BIG-IP等都是美国F5公司的产品。F5 BIG-IP是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。F5 BIG-IQ是一套基于软件的云管理解决方案。F5 F5OS-A是一种操作系统软件。 F5 F5OS-A,F5OS-C,BIG-IQ和BIG-IP 存在缓冲区错误漏洞,该漏洞源于 NGINX Plus 组件的 ngx_http_hls_module 模块可能允许本地攻击者破坏NGINX工作内存,使用特殊制作的音频或视频文件导致崩溃或潜在的其他影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 | NGINX Plus | R27 ~ R27-p1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-41836 | 7.5 HIGH | BIG-IP Advanced WAF and ASM bd vulnerability CVE-2022-41836 |
| CVE-2022-41833 | 7.5 HIGH | BIG-IP iRule vulnerability CVE-2022-41833 |
| CVE-2022-41832 | 7.5 HIGH | BIG-IP SIP vulnerability CVE-2022-41832 |
| CVE-2022-41806 | 7.5 HIGH | BIG-IP AFM NAT64 Policy Vulnerability CVE-2022-41806 |
| CVE-2022-41787 | 7.5 HIGH | BIG-IP DNS Express vulnerability CVE-2022-41787 |
| CVE-2022-41624 | 7.5 HIGH | BIG-IP iRules vulnerability CVE-2022-41624 |
| CVE-2022-41691 | 7.5 HIGH | BIG-IP Advanced WAF/ASM bd vulnerability CVE-2022-41691 |
| CVE-2022-41835 | 7.3 HIGH | F5OS vulnerability CVE-2022-41835 |
| CVE-2022-41617 | 7.2 HIGH | BIG-IP Advanced WAF and ASM iControl REST vulnerability CVE-2022-41617 |
| CVE-2022-41742 | 7.1 HIGH | NGINX ngx_http_mp4_module vulnerability CVE-2022-41742 |
| CVE-2022-41741 | 7.0 HIGH | NGINX ngx_http_mp4_module vulnerability CVE-2022-41741 |
| CVE-2022-41813 | 6.5 MEDIUM | BIG-IP PEM and AFM TMUI, TMSH and iControl vulnerability CVE-2022-41813 |
| CVE-2022-41770 | 6.5 MEDIUM | BIG-IP and BIG-IQ iControl REST vulnerability CVE-2022-41770 |
| CVE-2022-41780 | 5.5 MEDIUM | F5OS CLI vulnerability CVE-2022-41780 |
| CVE-2022-36795 | 5.3 MEDIUM | BIG-IP software SYN cookies vulnerability CVE-2022-36795 |
| CVE-2022-41694 | 4.9 MEDIUM | BIG-IP and BIG-IQ mcpd vulnerability CVE-2022-41694 |
| CVE-2022-41983 | 3.7 LOW | BIG-IP TMM Vulnerability CVE-2022-41983 |
No comments yet