F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在安全漏洞,该漏洞源于当在虚拟服务器上配置启用了多路径TCP的配置文件时,未公开的流量以及超出攻击者控制范围的条件可能会导致TMM终止。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 | BIG-IP | 17.1.0 ~ 17.1.1 | - |
|
| F5 | BIG-IP Next CNF | 1.1.0 ~ 1.2.0 | - |
|
| F5 | BIG-IP Next SPK | 1.5.0 ~ 1.9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-39792 | 7.5 HIGH | NGINX Plus MQTT vulnerability |
| CVE-2024-39809 | 7.5 HIGH | BIG-IP Next Central Manager vulnerability |
| CVE-2024-41727 | 7.5 HIGH | BIG-IP TMM vulnerability |
| CVE-2024-39778 | 7.5 HIGH | BIG-IP HSB vulnerability |
| CVE-2024-37028 | 5.3 MEDIUM | BIG-IP Next Central Manager vulnerability |
| CVE-2024-7347 | 4.7 MEDIUM | NGINX MP4 module vulnerability |
| CVE-2024-41723 | 4.3 MEDIUM | BIG-IP iControl REST vulnerability |
| CVE-2024-41719 | 4.2 MEDIUM | BIG-IP Next Central Manager vulnerability |
No comments yet