CVE-2014-2928
F5 BIG-IP LTM, APM, ASM, GTM, Link Controller और PSM 10.0.0 से 10.2.4 तक तथा 11.0.0 से 11.5.1 तक, BIG-IP AAM 11.4.0 से 11.5.1 तक, BIG-IP AFM और PEM 11.3.0 से...
- प्रकाशित
- 12 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 9 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F5 BIG-IP LTM, APM, ASM, GTM, Link Controller और PSM 10.0.0 से 10.2.4 तक तथा 11.0.0 से 11.5.1 तक, BIG-IP AAM 11.4.0 से 11.5.1 तक, BIG-IP AFM और PEM 11.3.0 से 11.5.1 तक, BIG-IP Analytics 11.0.0 से 11.5.1 तक, BIG-IP Edge Gateway, WebAccelerator, WOM 10.1.0 से 10.2.4 तक तथा 11.0.0 से 11.3.0 तक, Enterprise Manager 2.1.0 से 2.3.0 तक तथा 3.0.0 से 3.1.1 तक, और BIG-IQ Cloud, Device तथा Security 4.0.0 से 4.3.0 तक में iControl API, दूरस्थ व्यवस्थापकों को SOAP अनुरोध के hostname तत्व में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · unix · 9 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।