F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。 F5 Nginx存在安全漏洞,该漏洞源于TLS会话票证或SSL会话缓存的使用,这可能使攻击者利用会话恢复来绕过这些服务器上的客户端证书认证要求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 | NGINX Open Source | 1.11.4 ~ * | - |
|
| F5 | NGINX Plus | R17 ~ * | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Script em python scanner safe-check da CVE-2025-23419 | https://github.com/harley-ghostie/safe-check-CVE-2025-23419 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-20029 | 8.8 HIGH | BIG-IP iControl REST and tmsh vulnerability |
| CVE-2025-23239 | 8.7 HIGH | BIG-IP iControl REST vulnerability |
| CVE-2025-24320 | 8.0 HIGH | BIG-IP Configuration utility vulnerability |
| CVE-2025-24497 | 7.5 HIGH | BIG-IP PEM vulnerability |
| CVE-2025-24312 | 7.5 HIGH | BIG-IP AFM vulnerability |
| CVE-2025-22846 | 7.5 HIGH | BIG-IP SIP Vulnerability |
| CVE-2025-23412 | 7.5 HIGH | BIG-IP APM access profile vulnerability |
| CVE-2025-24326 | 7.5 HIGH | BIG-IP Advanced WAF/ASM BADoS vulnerability |
| CVE-2025-22891 | 7.5 HIGH | BIG-IP PEM Vulnerability |
| CVE-2025-20045 | 7.5 HIGH | BIG-IP SIP MRF Vulnerability |
| CVE-2025-20058 | 7.5 HIGH | BIG-IP message routing vulnerability |
| CVE-2025-21091 | 7.5 HIGH | BIG-IP SNMP vulnerability |
| CVE-2025-21087 | 7.5 HIGH | TMM Vulnerability |
| CVE-2025-24319 | 6.5 MEDIUM | BIG-IP Next Central Manager vulnerability |
| CVE-2025-23413 | 4.4 MEDIUM | BIG-IP Next Central Manager vulnerability |
| CVE-2025-23415 | 3.1 LOW | BIG-IP APM Endpoint Inspection vulnerability |
No comments yet