When running in Appliance mode, an authenticated user assigned the Administrator role may be able to bypass Appliance mode restrictions, utilizing BIG-IP external monitor on a BIG-IP system. A successful exploit can allow the attacker to cross a security boundary. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NF5 Big Ip Access Policy Manager
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Advanced Firewall Manager
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Advanced Web Application Firewall
APPF513.1.0 – 14.1.516.1.0 – 16.1.4 (bez)15.1.0 – 15.1.9 (bez)F5 Big Ip Analytics
APPF516.1.0 – 16.1.4 (bez)15.1.0 – 15.1.9 (bez)13.1.0 – 14.1.5F5 Big Ip Application Acceleration Manager
APPF513.1.0 – 14.1.516.1.0 – 16.1.4 (bez)15.1.0 – 15.1.9 (bez)F5 Big Ip Application Security Manager
APPF516.1.0 – 16.1.4 (bez)15.1.0 – 15.1.9 (bez)13.1.0 – 14.1.5F5 Big Ip Application Visibility And Reporting
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Carrier Grade Nat
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Ddos Hybrid Defender
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Domain Name System
APPF513.1.0 – 14.1.516.1.0 – 16.1.4 (bez)15.1.0 – 15.1.9 (bez)F5 Big Ip Fraud Protection Service
APPF516.1.0 – 16.1.4 (bez)13.1.0 – 14.1.515.1.0 – 15.1.9 (bez)F5 Big Ip Global Traffic Manager
APPF516.1.0 – 16.1.4 (bez)13.1.0 – 14.1.515.1.0 – 15.1.9 (bez)F5 Big Ip Link Controller
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Local Traffic Manager
APPF515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)13.1.0 – 14.1.5F5 Big Ip Policy Enforcement Manager
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Ssl Orchestrator
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Webaccelerator
APPF513.1.0 – 14.1.515.1.0 – 15.1.9 (bez)16.1.0 – 16.1.4 (bez)F5 Big Ip Websafe
APPF513.1.0 – 14.1.516.1.0 – 16.1.4 (bez)15.1.0 – 15.1.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2025-53521CRITICAL9.3⚠ KEVPL ✓ten sam produkt
RCE w F5 BIG-IP APM poprzez złośliwy ruch sieciowy (stack buffer overflow)
CVE-2023-46747CRITICAL9.8⚠ KEVPL ✓ten sam produkt
F5 BIG-IP: Obejście uwierzytelnienia i zdalne wykonanie poleceń (RCE)
CVE-2022-1388CRITICAL9.8⚠ KEVPL ✓ten sam produkt
F5 BIG-IP: Pominięcie uwierzytelnienia iControl REST (RCE)
CVE-2021-22986CRITICAL9.8⚠ KEVPL ✓ten sam produkt
F5 BIG-IP/BIG-IQ iControl REST — nieuwierzytelniony RCE
CVE-2021-22991CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Buffer overflow w TMM URI normalization F5 BIG-IP — DoS/RCE