CVE-2014-2928

Оценки

EPSS

0.646средний64.6%
0%20%40%60%80%100%

Процентиль: 64.6%

CVSS

7.1высокий2.0
0246810

Оценка CVSS: 7.1/10

Все оценки CVSS

CVSS 2.0
7.1

Вектор: AV:N/AC:H/Au:S/C:C/I:C/A:C

Описание

iControl API в F5 BIG-IP LTM, APM, ASM, GTM, Link Controller и PSM 10.0.0 до 10.2.4 и 11.0.0 до 11.5.1, BIG-IP AAM 11.4.0 до 11.5.1, BIG-IP AFM и PEM 11.3.0 до 11.5.1, BIG-IP Analytics 11.0.0 до 11.5.1, BIG-IP Edge Gateway, WebAccelerator, WOM 10.1.0 до 10.2.4 и 11.0.0 до 11.3.0, Enterprise Manager 2.1.0 до 2.3.0 и 3.0.0 до 3.1.1 и BIG-IQ Cloud, Device и Security 4.0.0 до 4.3.0 позволяет удаленным администраторам выполнять произвольные команды через метасимволы оболочки в элементе hostname в SOAP-запросе.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 34927

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34927

Уязвимое ПО (9)

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_access_policy_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:10.1.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_application_security_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_application_security_manager:10.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_applica...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_edge_gateway

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_edge_gateway:10.1.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_edge_gateway:10.2.0:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_global_traffic_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_global_traffic_manager:10.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_global_traffi...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_link_controller

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_link_controller:10.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_link_controller:10.0...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_local_traffic_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_local_traffic_manager:10.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_local_traffic_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_protocol_security_module

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_protocol_security_module:9.4.5:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_protocol_sec...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_wan_optimization_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_wan_optimization_manager:10.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_wan_optimiz...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_webaccelerator

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_webaccelerator:9.4.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_webaccelerator:9.4.1:*...

Источник: nvd

Конец списка