CVE-2015-3628

Оценки

EPSS

0.752средний75.2%
0%20%40%60%80%100%

Процентиль: 75.2%

CVSS

9.0критический2.0
0246810

Оценка CVSS: 9.0/10

Все оценки CVSS

CVSS 2.0
9.0

Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C

Описание

iControl API в F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller и PEM 11.3.0 до 11.5.3 HF2 и 11.6.0 до 11.6.0 HF6, BIG-IP AAM 11.4.0 до 11.5.3 HF2 и 11.6.0 до 11.6.0 HF6, BIG-IP Edge Gateway, WebAccelerator и WOM 11.3.0, BIG-IP GTM 11.3.0 до 11.6.0 HF6, BIG-IP PSM 11.3.0 до 11.4.1, Enterprise Manager 3.1.0 до 3.1.1, BIG-IQ Cloud и Security 4.0.0 до 4.5.0, BIG-IQ Device 4.2.0 до 4.5.0 и BIG-IQ ADC 4.5.0 позволяет удаленным аутентифицированным пользователям с ролью “Resource Administrator” получать привилегии через iCall (1) script или (2) handler в SOAP-запросе к iControl/iControlPortal.cgi.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-264

Эксплойты

ID эксплойта: 38764

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/38764

Уязвимое ПО (18)

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_access_policy_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_access_policy_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_advanced_firewall_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_advanced_f...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_analytics

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_analytics:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_analytics:11.4.0:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_application_acceleration_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:11.4.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_app...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_application_security_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_application_security_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_applica...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_edge_gateway

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_edge_gateway:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_enterprise_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_enterprise_manager:3.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_enterprise_manager...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_global_traffic_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_global_traffic_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_global_traffi...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_link_controller

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_link_controller:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_link_controller:11.4...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_local_traffic_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_local_traffic_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_local_traffic_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_policy_enforcement_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_policy_en...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_protocol_security_module

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_protocol_security_module:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_protocol_se...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_wan_optimization_manager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_wan_optimization_manager:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-ip_webaccelerator

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-ip_webaccelerator:11.3.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-iq_adc

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_adc:4.5.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-iq_cloud

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_cloud:4.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_cloud:4.1.0:*:*:*:*:*:*:*",   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-iq_device

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_device:4.2.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_device:4.3.0:*:*:*:*:*:*:*", ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: big-iq_security

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_security:4.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:f5:big-iq_security:4.1.0:*:*:*:*:*:*:*...

Источник: nvd

Конец списка