Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
F5 BIG-IP TMOS
(13.1.0, 13.1.5, 14.1.0, 14.1.5, 15.1.0, 15.1.10, 16.1.0, 16.1.4, 17.1.0, 17.1.1)
Описание
Уязвимость в F5 BIG-IP, связанная с обходом аутентификации утилиты Configuration с помощью HTTP-запросов, позволяет злоумышленникам с сетевым доступом к системе через порт управления и (или) self IP-адреса выполнять произвольные системные команды.
Как исправить
Используйте рекомендации производителя:
https://my.f5.com/manage/s/article/K000137353
https://my.f5.com/manage/s/article/K000137353
Ссылки
Источник: CVE
Наименование: CVE-2023-46747
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46747
https://bdu.fstec.ru/vul/2023-07232
https://my.f5.com/manage/s/article/K000137353
Наименование: CVE-2023-46747
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46747
https://bdu.fstec.ru/vul/2023-07232
https://my.f5.com/manage/s/article/K000137353