F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在命令注入漏洞,该漏洞源于iControl REST和TMOS Shell命令中,可能导致具有Resource Administrator或Administrator角色的攻击者执行任意系统命令并提升权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-41225 | 9.1 CRITICAL | iControl REST vulnerability |
| CVE-2026-41957 | 8.8 HIGH | BIG-IP and BIG-IQ Configuration utility vulnerability |
| CVE-2026-42930 | 8.7 HIGH | Appliance mode iControl REST vulnerability |
| CVE-2026-32673 | 8.7 HIGH | BIG-IP scripted monitor vulnerability |
| CVE-2026-34176 | 8.7 HIGH | Knowledge Appliance mode iControl REST vulnerability |
| CVE-2026-42945 | 8.1 HIGH | NGINX ngx_http_rewrite_module vulnerability |
| CVE-2026-20916 | 8.1 HIGH | BIG-IQ iControl REST vulnerability |
| CVE-2026-41217 | 7.9 HIGH | BIG-IP tmsh vulnerability |
| CVE-2026-40629 | 7.5 HIGH | BIG-IP SSL/TLS vulnerability |
| CVE-2026-40067 | 7.5 HIGH | BIG-IP APM Vulnerability |
| CVE-2026-39455 | 7.5 HIGH | BIG-IP Configuration utility vulnerability |
| CVE-2026-39458 | 7.5 HIGH | BIG-IP DNS Cache vulnerability |
| CVE-2026-40423 | 7.5 HIGH | BIG-IP SIP profile vulnerability |
| CVE-2026-41218 | 7.5 HIGH | BIG-IP PEM iRules vulnerability |
| CVE-2026-42920 | 7.5 HIGH | BIG-IP DTLS Vulnerability |
| CVE-2026-40618 | 7.5 HIGH | BIG-IP SSL/TLS vulnerability |
| CVE-2026-41956 | 7.5 HIGH | BIG-IP TMM Vulnerability |
| CVE-2026-40060 | 7.5 HIGH | BIG-IP Advanced WAF and ASM vulnerability |
| CVE-2026-41227 | 7.5 HIGH | BIG-IP HTTP/2 Layer 7 Dos Protection vulnerability |
| CVE-2026-42409 | 7.5 HIGH | BIG-IP HTTP/2 vulnerability |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet