CVE-2014-2927
F5 BIG-IP 11.6 से पहले 11.6.0, 11.5.1 से पहले HF3, 11.5.0 से पहले HF4, 11.4.1 से पहले HF4, 11.4.0 से पहले HF7, 11.3.0 से पहले HF9, और 11.2.1 से पहले HF11 तथा Enterprise...
- प्रकाशित
- 15 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 29 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F5 BIG-IP 11.6 से पहले 11.6.0, 11.5.1 से पहले HF3, 11.5.0 से पहले HF4, 11.4.1 से पहले HF4, 11.4.0 से पहले HF7, 11.3.0 से पहले HF9, और 11.2.1 से पहले HF11 तथा Enterprise Manager 3.x से पहले 3.1.1 HF2 में rsync डेमन, जब failover मोड में कॉन्फ़िगर किया जाता है, तो प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को ConfigSync IP पते पर cmi अनुरोध के माध्यम से मनमानी फ़ाइलों को पढ़ने या लिखने की अनुमति देता है।
स्रोत
1- F5 Big-IP - rsync Accessएक्सप्लॉइट
Security-Assessment.com · hardware · 29 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।