CVE-2023-46747
Sicherheitslücke bezüglich nicht authentifizierter Remote-Codeausführung im BIG-IP-Konfigurationsprogramm
- Veröffentlicht
- 26.10.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- f5
- Beweise beobachtet
- 31.10.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Nicht offengelegte Anfragen können die Authentifizierung des Konfigurationsprogramms umgehen, sodass ein Angreifer mit Netzwerkzugriff auf das BIG-IP-System über den Verwaltungsport und/oder Self-IP-Adressen beliebige Systembefehle ausführen kann. Hinweis: Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet.
Quellen
7- BigFingerExploit
CVE-2023-46747-RCE PoC
#F5-BIG-IP-CVE-2023-46747-Exploit – Unauthentifizierte RCE Python-Exploit & Nuclei-Template von Raguraman ✓ Automatisierte TCP-Reverse-Shell (LHOST/LPORT) ✓ Getestet auf betroffenen BIG-IP-Versionen 13.x–17.x ⚠️ Nur für autorisiertes Pentesting
- CVE-2023-46747Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.