CVE-2012-1493
F5-BIG-IP-Appliances 9.x vor 9.4.8-HF5, 10.x vor 10.2.4, 11.0.x vor 11.0.0-HF2 und 11.1.x vor 11.1.0-HF3 sowie Enterprise Manager vor 2.1.0-HF2, 2.2.x vor...
- Veröffentlicht
- 09.07.2012
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.06.2012
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
F5-BIG-IP-Appliances 9.x vor 9.4.8-HF5, 10.x vor 10.2.4, 11.0.x vor 11.0.0-HF2 und 11.1.x vor 11.1.0-HF3 sowie Enterprise Manager vor 2.1.0-HF2, 2.2.x vor 2.2.0-HF1 und 2.3.x vor 2.3.0-HF3 verwenden einen einzigen privaten SSH-Schlüssel über Installationen verschiedener Kunden hinweg und schränken den Zugriff auf diesen Schlüssel nicht ordnungsgemäß ein, was es entfernten Angreifern erleichtert, SSH-Anmeldungen über die Option PubkeyAuthentication durchzuführen.
Quellen
3Florent Daigniere · hardware · 11.06.2012
David Kennedy (ReL1K) · hardware · 12.06.2012
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.