CVE-2024-26026
BIG-IP Central Manager SQL इंजेक्शन
- प्रकाशित
- 8 मई 2024
- अद्यतन
- 18 सित॰ 2025
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BIG-IP Next Central Manager API (URI) में SQL इंजेक्शन भेद्यता मौजूद है। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है।
स्रोत
2प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-26026 के लिए: F5 BIG-IP Next Central Manager API में अनधिकृत SQL इंजेक्शन, जो दूरस्थ डेटा निकासी और संभावित समझौता सक्षम करता है।
CVE-2024-26026: BIG-IP Next Central Manager API बिना प्रमाणीकरण के SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।