CVE-2012-1493
Gli appliance F5 BIG-IP 9.x precedenti a 9.4.8-HF5, 10.x precedenti a 10.2.4, 11.0.x precedenti a 11.0.0-HF2 e 11.1.x precedenti a 11.1.0-HF3, e Enterprise...
- Pubblicato
- 9 lug 2012
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 giu 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Gli appliance F5 BIG-IP 9.x precedenti a 9.4.8-HF5, 10.x precedenti a 10.2.4, 11.0.x precedenti a 11.0.0-HF2 e 11.1.x precedenti a 11.1.0-HF3, e Enterprise Manager precedenti a 2.1.0-HF2, 2.2.x precedenti a 2.2.0-HF1 e 2.3.x precedenti a 2.3.0-HF3, utilizzano una singola chiave privata SSH tra le installazioni di diversi clienti e non limitano adeguatamente l'accesso a questa chiave, il che rende più facile per attaccanti remoti effettuare accessi SSH tramite l'opzione PubkeyAuthentication.
Fonti
3Florent Daigniere · hardware · 11 giu 2012
David Kennedy (ReL1K) · hardware · 12 giu 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.