CVE-2012-1493
Les appliances F5 BIG-IP versions 9.x avant 9.4.8-HF5, 10.x avant 10.2.4, 11.0.x avant 11.0.0-HF2 et 11.1.x avant 11.1.0-HF3, ainsi que Enterprise Manager...
- Publié
- 9 juil. 2012
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 11 juin 2012
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les appliances F5 BIG-IP versions 9.x avant 9.4.8-HF5, 10.x avant 10.2.4, 11.0.x avant 11.0.0-HF2 et 11.1.x avant 11.1.0-HF3, ainsi que Enterprise Manager versions avant 2.1.0-HF2, 2.2.x avant 2.2.0-HF1 et 2.3.x avant 2.3.0-HF3, utilisent une seule clé privée SSH pour les installations de différents clients et ne restreignent pas correctement l'accès à cette clé, ce qui facilite les connexions SSH par des attaquants distants via l'option PubkeyAuthentication.
Sources
3Florent Daigniere · hardware · 11 juin 2012
David Kennedy (ReL1K) · hardware · 12 juin 2012
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.