CVE-2023-46747
Vulnerabilità di esecuzione di codice in remoto non autenticata nell'utility di configurazione BIG-IP
- Pubblicato
- 26 ott 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- f5
- Evidenza osservata
- 31 ott 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Richieste non divulgate possono bypassare l'autenticazione dell'utility di configurazione, consentendo a un attaccante con accesso di rete al sistema BIG-IP tramite la porta di gestione e/o gli indirizzi self IP di eseguire comandi di sistema arbitrari. Nota: le versioni software che hanno raggiunto la fine del supporto tecnico (EoTS) non vengono valutate.
Fonti
7- BigFingerExploit
CVE-2023-46747-RCE PoC
#F5-BIG-IP-CVE-2023-46747-Exploit – RCE non autenticata Exploit Python e template Nuclei di Raguraman ✓ Reverse shell TCP automatizzata (LHOST/LPORT) ✓ Testato sulle versioni interessate di BIG-IP 13.x–17.x ⚠️ Solo pentesting autorizzato
- CVE-2023-46747Exploit
Uno script di exploit sviluppato per sfruttare il CVE-2023-46747 che consente l'esecuzione remota di codice senza autenticazione nei prodotti f5-BIG Ip.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.