CVE-2012-1493
F5 BIG-IP アプライアンス 9.4.8-HF5 より前の 9.x、10.2.4 より前の 10.x、11.0.0-HF2 より前の 11.0.x、11.1.0-HF3 より前の 11.1.x、および Enterprise Manager 2.1.0-HF2 より前、2.2.0-HF1 より前の...
- 公開済み
- 2012/07/09
- 更新済み
- 2024/09/17
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/06/11
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N高 · 今後 30 日間
- パーセンタイル
- 99.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
F5 BIG-IP アプライアンス 9.4.8-HF5 より前の 9.x、10.2.4 より前の 10.x、11.0.0-HF2 より前の 11.0.x、11.1.0-HF3 より前の 11.1.x、および Enterprise Manager 2.1.0-HF2 より前、2.2.0-HF1 より前の 2.2.x、2.3.0-HF3 より前の 2.3.x は、異なる顧客のインストール環境にわたって単一の SSH 秘密鍵を使用しており、この鍵へのアクセスを適切に制限していないため、リモートの攻撃者が PubkeyAuthentication オプションを介して SSH ログインを実行しやすくなっています。
ソース
3Florent Daigniere · hardware · 2012/06/11
David Kennedy (ReL1K) · hardware · 2012/06/12
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。