F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在信任管理问题漏洞,该漏洞源于 BIG-IP SPK TMM(流量管理模块)f5-debug-sidecar 和 f5-debug-sshd 容器包含硬编码凭据,可能允许能够拦截流量的攻击者模拟这些容器上的 SPK Secure Shell (SSH) 服务器。仅当启用 ssh 调试时才会公开此信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 | BIG-IP Next SPK | 1.5.0 ~ 1.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-41373 | 9.9 CRITICAL | BIG-IP Configuration Utility vulnerability |
| CVE-2023-43746 | 8.7 HIGH | BIG-IP Appliance mode external monitor vulnerability |
| CVE-2023-40537 | 8.1 HIGH | Multi-blade VIPRION Configuration utility session cookie vulnerability |
| CVE-2023-43611 | 7.8 HIGH | BIG-IP Edge Client for macOS vulnerability |
| CVE-2023-41085 | 7.5 HIGH | BIG-IP IPSEC vulnerability |
| CVE-2023-40542 | 7.5 HIGH | BIG-IP TCP Profile vulnerability |
| CVE-2023-40534 | 7.5 HIGH | BIG-IP HTTP/2 vulnerability |
| CVE-2023-5450 | 7.3 HIGH | BIG-IP Edge Client for macOS vulnerability |
| CVE-2023-42768 | 7.2 HIGH | BIG-IP iControl REST vulnerability |
| CVE-2023-43485 | 5.5 MEDIUM | BIGIP and BIG-IQ TACACS+ audit log Vulnerability |
| CVE-2023-41253 | 5.5 MEDIUM | BIG-IP DNS TSIG Key vulnerability |
| CVE-2023-45219 | 4.4 MEDIUM | BIG-IP tmsh vulnerability |
| CVE-2023-39447 | 4.4 MEDIUM | BIG-IP APM Guided Configuration vulnerability |
| CVE-2023-41964 | 4.3 MEDIUM | BIG-IP and BIG-IQ Database Variable vulnerability |
No comments yet