CVE-2015-3628
F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller और PEM 11.3.0 से 11.5.3 HF2 से पहले तथा 11.6.0 से 11.6.0 HF6 से पहले, BIG-IP AAM 11.4.0 से 11.5.3 HF2 से पहले...
- प्रकाशित
- 7 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller और PEM 11.3.0 से 11.5.3 HF2 से पहले तथा 11.6.0 से 11.6.0 HF6 से पहले, BIG-IP AAM 11.4.0 से 11.5.3 HF2 से पहले तथा 11.6.0 से 11.6.0 HF6 से पहले, BIG-IP Edge Gateway, WebAccelerator और WOM 11.3.0, BIG-IP GTM 11.3.0 से 11.6.0 HF6 से पहले, BIG-IP PSM 11.3.0 से 11.4.1 तक, Enterprise Manager 3.1.0 से 3.1.1 तक, BIG-IQ Cloud and Security 4.0.0 से 4.5.0 तक, BIG-IQ Device 4.2.0 से 4.5.0 तक, तथा BIG-IQ ADC 4.5.0 में स्थित iControl API, "Resource Administrator" भूमिका वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को iControl/iControlPortal.cgi पर भेजे गए SOAP अनुरोध में iCall (1) स्क्रिप्ट या (2) हैंडलर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Metasploit · hardware · 19 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।