CVE-2023-46747
Vulnerabilidade de execução remota de código não autenticada no utilitário de configuração BIG-IP
- Publicado
- 26 de out. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- f5
- Evidência observada
- 31 de out. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Requisições não divulgadas podem contornar a autenticação do utilitário de configuração, permitindo que um atacante com acesso à rede ao sistema BIG-IP por meio da porta de gerenciamento e/ou endereços IP self execute comandos arbitrários do sistema. Nota: versões de software que atingiram o Fim do Suporte Técnico (EoTS) não são avaliadas.
Fontes
7- BigFingerExploit
CVE-2023-46747-RCE PoC
#F5-BIG-IP-CVE-2023-46747-Exploit – RCE não autenticada Exploit em Python & template Nuclei por Raguraman ✓ Shell reverso TCP automatizado (LHOST/LPORT) ✓ Testado em BIG-IP 13.x–17.x afetados ⚠️ Apenas para testes de pentest autorizados
- CVE-2023-46747Exploit
Um script de exploração desenvolvido para explorar o CVE-2023-46747, que é uma Execução Remota de Código pré-autenticação em produtos F5 BIG-IP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.