← voltar
CVE-2023-22418

BIG-IP APM virtual server vulnerability

CVSS 6.1 MEDIUMEPSS 0.3%CWE-601
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
01 fev 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
On versions 17.0.x before 17.0.0.2, 16.1.x before 16.1.3.3, 15.1.x before 15.1.7, 14.1.x before 14.1.5.3, and all versions of 13.1.x, an open redirect vulnerability exists on virtual servers enabled with a BIG-IP APM access policy. This vulnerability allows an unauthenticated malicious attacker to build an open redirect URI. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
F5 · BIG-IP

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →