BIG-IP Configuration utility vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A ferramenta de Configuração do BIG-IP tem páginas ocultas que um usuário autenticado com privilégios baixos consegue acessar para visualizar informações sensíveis que não deveria ver. Isso importa porque invasores com acesso básico à conta podem descobrir e ler dados que deveriam ser restritos.
Uma vulnerabilidade de injeção XPath (CWE-643) em páginas não divulgadas da Configuration utility permite que usuários autenticados com baixos privilégios contornem controles de acesso e recuperem informações sensíveis. O ataque requer autenticação prévia, mas sem privilégios elevados, permitindo escalação de privilégios horizontal ou vertical através de divulgação de informações.