F5 Seite 9
Schwachstellen-Reports
442 ReportsZeige 401 bis 442 von 442
-
F5 BIG-IP – Lesen von APM-Zugriffsprotokollen
CVE-2016-1497 MittelDas Konfigurationswerkzeug in F5-BIG-IP-Systemen mehrerer 11.x-Versionen und 12.0.0 vor HF1 erlaubt entfernten Administratoren, die Zugriffsprotokolle des Access Policy Manager (APM) über nicht näher beschriebene Vektoren zu lesen. CVSS-Basiswert: 4.9 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 4.9 Publiziert: Referenz: NVD -
F5 BIG-IP iControl REST: Informationsabfluss für Administratoren
CVE-2016-5021 MittelDer iControl-REST-Dienst in zahlreichen F5-BIG-IP- und BIG-IQ-Produkten erlaubt entfernten, authentifizierten Administratoren, sensible Informationen über nicht naeher bestimmte Vektoren zu erlangen. Betroffen sind unter anderem BIG-IP LTM, AFM, APM, ASM in 11.5.x vor 11.5.4, 11.6.x vor 11.6.1 und 12.x vor 12.0.0 HF3. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
F5 BIG-IP APM – Open Redirect bei Multi-Domain-SSO
CVE-2016-3687 MittelIn F5 BIG-IP APM der Versionen 11.2.1, 11.4.x, 11.5.x und 11.6.x vor 11.6.0 HF6 sowie Edge Gateway 11.2.1 besteht bei Nutzung von Multi-Domain-Single-Sign-On (SSO) eine Open-Redirect-Schwachstelle. Entfernte Angreifer können Benutzer über eine base64-kodierte URL im Parameter SSO_ORIG_URI auf beliebige Websites umleiten und Phishing-Angriffe durchführen. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 5.3 Publiziert: Referenz: NVD -
F5 BIG-IP: Denial of Service bei Software-SYN-Cookies
CVE-2015-8099 MittelIn zahlreichen F5-BIG-IP- und BIG-IQ-Produkten können entfernte Angreifer bei aktivierten Software-SYN-Cookies auf virtuellen Servern über ein ungültiges TCP-Segment einen Denial of Service auslösen (Hängen der High-Speed Bridge). CVSS-Basiswert: 5.9 (Mittel).
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP APM und Edge Gateway – Offenlegung von SessionId über Single Sign-On
CVE-2016-3686 MittelDie Single-Sign-On-Funktion (SSO) in F5 BIG-IP APM 11.x vor 11.6.0 HF6 und BIG-IP Edge Gateway 11.0.0 bis 11.3.0 kann entfernten Angreifern erlauben, sensible SessionId-Informationen zu erlangen, indem sie den Location-HTTP-Header in einer Weiterleitung ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 5.9 Publiziert: Referenz: NVD -
F5 BIG-IP – Datei-Upload über unvollständige Sperrliste
CVE-2015-8021 MittelIn der Konfigurationsoberfläche mehrerer F5-BIG-IP-Produkte (unter anderem LTM, Analytics, APM, ASM, GTM, Link Controller und PSM) besteht durch eine unvollständige Sperrliste eine Schwachstelle, über die entfernte authentifizierte Benutzer Dateien via uploadImage.php hochladen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP vCMP-Host – Denial of Service
CVE-2015-6546 MittelDer vCMP-Host in mehreren F5-BIG-IP-Produkten (unter anderem Analytics, APM, ASM, GTM, Link Controller und LTM) erlaubt entfernten Angreifern über böswilligen Datenverkehr das Auslösen eines Denial of Service. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
F5 BIG-IP: Denial of Service über fragmentierte Pakete (FastL4)
CVE-2015-4638 MittelDer FastL4-virtuelle Server in F5 BIG-IP (diverse 11.2.1–11.6.0-Versionen mehrerer Module) erlaubt entfernten Angreifern, über ein fragmentiertes Paket einen Denial of Service (Neustart des Traffic Management Microkernel) auszulösen. CVSS-Basiswert: 5.0 (Mittel).
CVSS: 5.0 Publiziert: Referenz: NVD -
F5 BIG-IP: Directory Traversal in der Konfigurationsschnittstelle
CVE-2015-4040 MittelIn der Konfigurationsschnittstelle von F5 BIG-IP vor 12.0.0 und im Enterprise Manager 3.0.0–3.1.1 besteht eine Directory-Traversal-Schwachstelle, über die authentifizierte Nutzer aus der Ferne auf beliebige Dateien im Web-Root zugreifen können. CVSS-Basiswert: 4.0 (Mittel).
CVSS: 4.0 Publiziert: Referenz: NVD -
F5 BIG-IQ – Authentifizierungs-Token über anonymes LDAP-BIND
CVE-2015-4637 MittelDie REST-API in F5 BIG-IQ Cloud, Device und Security 4.4.0 und 4.5.0 vor HF2 sowie ADC 4.5.0 vor HF2 erlaubt entfernten Angreifern, ein Authentifizierungs-Token für beliebige Benutzer zu erlangen, wenn die LDAP-Fernauthentifizierung konfiguriert ist und der LDAP-Server anonyme BIND-Operationen zulässt. Der Angreifer muss dazu einen LDAP-Benutzernamen erraten. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP: Fehlende Zertifikatsprüfung bei Signatur-Updates
CVE-2014-9326 MittelDie automatische Signatur-Update-Funktion in den Phone-Home- und Call-Home-Funktionen mehrerer F5-BIG-IP-Module (u. a. LTM, ASM, PEM in 10.0.0 bis 11.6.0) validiert Server-SSL-Zertifikate nicht korrekt. Entfernte Angreifer können dadurch über ein praepariertes Zertifikat Man-in-the-Middle-Angriffe durchführen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP ASM – Cross-Site Scripting beim Anlegen von Benutzerkonten
CVE-2015-1050 MittelIn F5 BIG-IP Application Security Manager (ASM) vor Version 11.6 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer per Response-Body-Feld beim Anlegen eines neuen Benutzerkontos beliebiges Webskript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP – POODLE-Variante über fehlerhafte CBC-Padding-Prüfung
CVE-2014-8730 MittelDie SSL-Profil-Komponente in mehreren F5-BIG-IP- und BIG-IQ-Produkten prüft bei Verwendung von TLS 1.x vor TLS 1.2 die CBC-Padding-Bytes beim Verbindungsabbau nicht korrekt, was Man-in-the-Middle-Angreifern über einen Padding-Oracle-Angriff das Auslesen von Klartextdaten erleichtert; es handelt sich um eine Variante von CVE-2014-3566 (POODLE). CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP ASM: Cross-Site-Scripting in der Baumansicht
CVE-2014-9342 MittelIn der Baumansicht (pl_tree.php) des Application Security Manager (ASM) von F5 BIG-IP besteht eine Cross-Site-Scripting-Schwachstelle, über die entfernte Angreifer beim automatischen Erzeugen einer Richtlinie über eine präparierte URL beliebiges Web-Skript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Directory Traversal in der TMUI
CVE-2014-8727 MittelIn F5 BIG-IP vor Version 10.2.2 bestehen mehrere Directory-Traversal-Schwachstellen, über die lokale Nutzer mit der Rolle Resource Administrator oder Administrator per Pfadangabe im name-Parameter beliebige Dateien auflisten und löschen können. CVSS-Basiswert: 6.2 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 6.2 Publiziert: Referenz: NVD -
F5 BIG-IP – XML-External-Entity-Schwachstellen in der Konfigurationsoberfläche
CVE-2014-6032 MittelIn der Konfigurationsoberfläche mehrerer F5-BIG-IP-Produkte (unter anderem LTM, ASM, GTM, Link Controller, AAM, APM und PEM) sowie im Enterprise Manager bestehen mehrere XML-External-Entity-Schwachstellen (XXE). Entfernte authentifizierte Benutzer können darüber beliebige Dateien lesen und über eine gezielt präparierte Anfrage einen Denial of Service auslösen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
F5 BIG-IP – XSS in der Konfigurationsoberfläche
CVE-2014-4023 MittelIn der Konfigurationsoberfläche zahlreicher F5 BIG-IP-Module (Datei tmui/dashboard/echo.jsp) besteht eine Cross-Site-Scripting-Schwachstelle (XSS). Entfernte Angreifer können darüber beliebiges Skript oder HTML über nicht spezifizierte Vektoren einschleusen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 ARX Data Manager: SQL-Injection im Webdienst
CVE-2014-2949 MittelIm Webdienst des F5 ARX Data Manager besteht eine SQL-Injection-Schwachstelle, über die entfernte, authentifizierte Benutzer beliebige SQL-Befehle ausführen können. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
F5 BIG-IP: Cross-Site-Scripting in der Konfigurationsschnittstelle (list.jsp)
CVE-2014-3959 MittelIn list.jsp der Konfigurationsschnittstelle mehrerer F5 BIG-IP-Module (11.2.1–11.5.1 u. a.) sowie im Enterprise Manager 3.0.0–3.1.1 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer per nicht näher bezeichneter Parameter beliebiges Web-Skript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP APM Edge Client – Informationsabfluss aus dem Prozessspeicher
CVE-2013-6024 MittelDie Edge-Client-Komponenten in F5 BIG-IP APM (10.x bis 14.x), BIG-IP Edge Gateway (10.x und 11.x) und FirePass 7.0.0 erlauben Angreifern, über nicht näher spezifizierte Vektoren vertrauliche Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.4 (Mittel).
CVSS: 4.4 Publiziert: Referenz: NVD -
F5 BIG-IP – XML-External-Entity-Schwachstelle in server.php
CVE-2012-2997 MittelIn der Datei sam/admin/vpe2/public/php/server.php von F5 BIG-IP 10.0.0 bis 10.2.4 und 11.0.0 bis 11.2.1 besteht eine XML-External-Entity-Schwachstelle (XXE). Entfernte authentifizierte Benutzer können über eine gezielt präparierte XML-Datei beliebige Dateien lesen. CVSS-Basiswert: 4.0 (Mittel).
CVSS: 4.0 Publiziert: Referenz: NVD -
F5 BIG-IP APM – Clickjacking über die Logon-Seite
CVE-2013-5975 MittelDie Logon-Seite der Access Policy (logon.inc) in F5 BIG-IP APM der Versionen 11.1.0 bis 11.2.1 erlaubt entfernten Angreifern Clickjacking-Angriffe über nicht näher beschriebene Vektoren. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP APM – Cross-Site-Scripting auf der Abmeldeseite
CVE-2013-5976 MittelIn der Abmeldeseite (logout.inc) der Zugriffsrichtlinien von F5 BIG-IP APM 10.1.0 bis 10.2.4 und 11.1.0 bis 11.3.0 besteht eine Cross-Site-Scripting-Schwachstelle (XSS). Entfernte Angreifer können über das Cookie LastMRH_Session beliebiges Web-Skript oder HTML einschleusen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 ASM – Cross-Site Scripting auf der Traffic-Overview-Seite
CVE-2012-2975 MittelIn der Traffic-Overview-Seite der F5-ASM-Appliance 10.0.0 bis 11.2.0 HF2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer per manipulierter Anfragen, die später auf einer Übersichtsseite dargestellt werden, beliebiges Webskript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Cross-Site Request Forgery in der Web-Konsole
CVE-2008-7032 MittelIn der Web-Management-Konsole von F5 BIG-IP 9.4.3 besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), über die entfernte Angreifer die Authentifizierung von Administratoren missbrauchen können, um Anfragen zum Anlegen neuer Administratoren und zum Ausführen von Shell-Befehlen abzusetzen. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 Publiziert: Referenz: NVD -
F5 FirePass SSL VPN: Cross-Site-Scripting in my.logon.php3
CVE-2009-2119 MittelIn der Login-Oberfläche (my.logon.php3) von F5 FirePass SSL VPN besteht eine Cross-Site-Scripting-Schwachstelle, über die entfernte Angreifer mittels eines base64-kodierten xcho-Parameters beliebiges Web-Skript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 FirePass SSL VPN: Cross-Site-Scripting in der Admin-Konsole
CVE-2008-2637 MittelIn F5 FirePass SSL VPN 6.0.2 Hotfix 3 und möglicherweise aelteren Versionen bestehen mehrere Cross-Site-Scripting-Schwachstellen. Entfernte Angreifer können beliebigen Web-Skript oder HTML über Anführungszeichen im Parameter css_exceptions (webyfiers.php) sowie im Parameter sql_matchscope (index.php) einschleusen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 FirePass – Cross-Site-Scripting in installControl.php3
CVE-2008-2030 MittelIn installControl.php3 in F5 FirePass 4100 SSL VPN 5.4.2-5.5.2 und 6.0-6.2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer beliebiges Web-Skript oder HTML über den Query-String einschleusen können. Laut Quelle stammt diese Information ausschliesslich aus Drittanbieter-Angaben. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Cross-Site-Scripting in der Web-Verwaltung
CVE-2008-1503 MittelIn der Web-Verwaltungsoberfläche von F5 BIG-IP 9.4.3 besteht eine Cross-Site-Scripting-Schwachstelle (XSS). Angreifer können beliebiges Skript oder HTML über den Namen eines Node-Objekts oder über die SNMP-Konfigurationsfelder sysContact bzw. sysLocation einschleusen (Audit Log XSS). Laut Quelle könnten diese Probleme aus CSRF-Schwachstellen resultieren. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP ASM: Cross-Site-Scripting in rep_request.php
CVE-2008-0539 MittelIn dms/policy/rep_request.php in F5 BIG-IP Application Security Manager (ASM) 9.4.3 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer per report_type-Parameter beliebiges Web-Skript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG-IP – Cross-Site-Scripting in der Suchfunktion
CVE-2008-0265 MittelIn der Suchfunktion der Web-Management-Oberfläche von F5 BIG-IP 9.4.3 bestehen mehrere Cross-Site-Scripting-Schwachstellen (XSS). Entfernte Angreifer können über den Parameter SearchString beliebiges Web-Skript oder HTML einschleusen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 Firepass SSL VPN – Cross-Site-Scripting in download_plugin.php3
CVE-2007-5979 MittelIn download_plugin.php3 des F5 Firepass 4100 SSL VPN der Versionen 5.4 bis 5.5.2 und 6.0 bis 6.0.1 besteht eine Cross-Site-Scripting-Schwachstelle (XSS). Entfernte Angreifer können über den Parameter backurl beliebiges Web-Skript oder HTML einschleusen. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 FirePass SSL VPN – Mehrere Cross-Site-Scripting-Schwachstellen
CVE-2007-0186 MittelIn F5 FirePass SSL VPN bestehen mehrere Cross-Site-Scripting-Schwachstellen (XSS), über die entfernte Angreifer beliebiges Web-Skript oder HTML einschleusen können. Betroffen sind unter anderem Parameter der Skripte my.logon.php3, vdesk/admincon/index.php, webyfiers.php und my.activation.php. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 6.8 Publiziert: Referenz: NVD -
F5 FirePass: Umgehung von Host-Zugriffsbeschraenkungen über dotless IP
CVE-2007-0188 MittelF5 FirePass 5.4 bis 5.5.1 setzt Host-Zugriffsbeschraenkungen nicht korrekt durch, wenn ein Client eine Ganzzahl-Darstellung (dword) einer IP-Adresse (dotless IP address) verwendet. Entfernte, authentifizierte Benutzer können dadurch auf die FirePass-Administratorkonsole und bestimmte weitere Netzwerkressourcen zugreifen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
F5 FirePass – Benutzernamen-Enumeration
CVE-2007-0195 MittelDie Komponente my.activation.php3 in F5 FirePass 5.4 bis 5.5.1 und 6.0 zeigt bei fehlgeschlagenen Anmeldeversuchen mit gültigem Benutzernamen andere Fehlermeldungen an als bei ungültigem Benutzernamen. Entfernte Angreifer können darüber die Gültigkeit eines LDAP-Kontos bestätigen. CVSS-Basiswert: 5.0 (Mittel).
CVSS: 5.0 Publiziert: Referenz: NVD -
F5 FirePass 1000 SSL VPN – Cross-Site Scripting in my.acctab.php3
CVE-2006-5416 MittelIn my.acctab.php3 des F5 Networks FirePass 1000 SSL VPN 5.5 und möglicherweise früheren Versionen besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer per sid-Parameter beliebiges Webskript oder HTML einschleusen können. CVSS-Basiswert: 5.1 (Mittel).
CVSS: 5.1 Publiziert: Referenz: NVD -
F5 Firepass 4100 SSL VPN – Cross-Site Scripting in my.support.php3
CVE-2006-1357 MittelIn my.support.php3 des F5 Firepass 4100 SSL VPN 5.4.2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), über die entfernte Angreifer per s-Parameter beliebiges Webskript oder HTML einschleusen können. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
F5 BIG/ip – Auslesen beliebiger Dateien über bigconf.conf
CVE-1999-1550 Mittelbigconf.conf in F5 BIG/ip 2.1.2 und früher erlaubt entfernten Angreifern das Auslesen beliebiger Dateien, indem sie die Zieldatei im Parameter file angeben. CVSS-Basiswert: 5.0 (Mittel). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.
CVSS: 5.0 Publiziert: Referenz: NVD -
F5 BIG-IP – Cross-Site Request Forgery im Konfigurationswerkzeug
CVE-2022-1389 NiedrigAuf mehreren Versionen von F5 BIG-IP (behoben in 17.0.0) besteht in einer nicht näher genannten Seite des BIG-IP-Konfigurationswerkzeugs eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), über die ein Angreifer einen begrenzten Satz von Befehlen (ping, traceroute und WOM-Diagnose) ausführen kann. Versionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 3.1 (Niedrig). Empfohlene Massnahme: Aktualisierung auf Version 17.0.0 oder neuer.
CVSS: 3.1 Publiziert: Referenz: NVD -
F5 BIG-IP DNS – Unerlaubte Annahme von NOTIFY-Nachrichten
CVE-2018-5538 NiedrigIn F5 BIG-IP DNS 13.1.0-13.1.0.7 und 12.1.3-12.1.3.5 nehmen DNS Express bzw. DNS Zones NOTIFY-Nachrichten auf der Management-Schnittstelle auch von Quell-IP-Adressen an, die nicht in der Konfiguration Allow NOTIFY From aufgeführt sind, sofern die db-Variable dnsexpress.notifyport von ihrem Standardwert 0 abweicht. CVSS-Basiswert: 3.7 (Niedrig).
CVSS: 3.7 Publiziert: Referenz: NVD -
F5 FirePass 4100 SSL VPN: Mehrere Cross-Site-Scripting-Schwachstellen
CVE-2007-6704 NiedrigIn F5 FirePass 4100 SSL VPN bestehen bei aktivierten Pre-Logon-Sequenzen mehrere Cross-Site-Scripting-Schwachstellen, über die entfernte Angreifer per Query-String an my.activation.php3 und my.logon.php3 beliebiges Web-Skript oder HTML einschleusen können. CVSS-Basiswert: 2.6 (Niedrig).
CVSS: 2.6 Publiziert: Referenz: NVD -
F5 FirePass 4100: Cross-Site-Scripting in Formularfeldern
CVE-2006-3550 NiedrigIn F5 Networks FirePass 4100 5.x bestehen mehrere Cross-Site-Scripting-Schwachstellen. Entfernte Angreifer können beliebigen Web-Skript oder HTML über beschreibbare Formular- und versteckte Felder einschleusen, einschliesslich der Authentifizierungs-Frontends. CVSS-Basiswert: 2.6 (Niedrig).
CVSS: 2.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.