CVE-2012-1493
F5 BIG-IP उपकरणों के 9.x (9.4.8-HF5 से पहले), 10.x (10.2.4 से पहले), 11.0.x (11.0.0-HF2 से पहले), और 11.1.x (11.1.0-HF3 से पहले) संस्करण, तथा Enterprise Manager के...
- प्रकाशित
- 9 जुल॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F5 BIG-IP उपकरणों के 9.x (9.4.8-HF5 से पहले), 10.x (10.2.4 से पहले), 11.0.x (11.0.0-HF2 से पहले), और 11.1.x (11.1.0-HF3 से पहले) संस्करण, तथा Enterprise Manager के 2.1.0-HF2 से पहले, 2.2.x (2.2.0-HF1 से पहले), और 2.3.x (2.3.0-HF3 से पहले) संस्करण, विभिन्न ग्राहकों के इंस्टॉलेशनों में एक ही SSH निजी कुंजी का उपयोग करते हैं और इस कुंजी तक पहुँच को ठीक से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावरों के लिए PubkeyAuthentication विकल्प के माध्यम से SSH लॉगिन करना आसान हो जाता है।
स्रोत
3- F5 BIG-IP - Authentication Bypass (PoC)एक्सप्लॉइट
Florent Daigniere · hardware · 11 जून 2012
- F5 BIG-IP - Authentication Bypassएक्सप्लॉइट
David Kennedy (ReL1K) · hardware · 12 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।