目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-5929— F5 BIG-IP 安全漏洞

EPSS 0.67% · P71
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-5929の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
In versions 13.0.0-13.0.0 HF2, 12.1.0-12.1.2 HF1, and 11.6.1-11.6.2, BIG-IP platforms with Cavium Nitrox SSL hardware acceleration cards, a Virtual Server configured with a Client SSL profile, and using Anonymous (ADH) or Ephemeral (DHE) Diffie-Hellman key exchange and Single DH use option not enabled in the options list may be vulnerable to crafted SSL/TLS Handshakes that may result with a PMS (Pre-Master Secret) that starts in a 0 byte and may lead to a recovery of plaintext messages as BIG-IP TLS/SSL ADH/DHE sends different error messages acting as an oracle. Similar error messages when PMS starts with 0 byte coupled with very precise timing measurement observation may also expose this vulnerability.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
F5 BIG-IP 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 中存在安全漏洞。该漏洞源于SSL/TLS ADH/DHE。攻击者可利用该漏洞绕过对数据的访问限制。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-BIG-IP 13.0.0-13.0.0 HF2, 12.1.0-12.1.2 HF1, 11.6.1-11.6.2 -

II. CVE-2020-5929の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-5929のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-09-25 · 84 CVEs total

CVE-2020-77356.6 MEDIUMCommand Injection
CVE-2020-15369Brocade Fabric OS 安全漏洞
CVE-2018-6448Brocade Fabric OS 安全漏洞
CVE-2019-16211Broadcom Brocade SANnav 安全漏洞
CVE-2020-25132Observium Professional Enterprise Community SQL注入漏洞
CVE-2019-16212Broadcom Brocade SANnav 安全漏洞
CVE-2020-15394ZOHO ManageEngine Applications Manager SQL注入漏洞
CVE-2020-15521ZOHO ManageEngine Applications Manager 跨站脚本漏洞
CVE-2019-11556Pagure 跨站脚本漏洞
CVE-2020-26098cPanel 安全漏洞
CVE-2020-13995U.S. Air Force Sensor Data Management System extract75 缓冲区错误漏洞
CVE-2018-6449Brocade Fabric OS 跨站脚本漏洞
CVE-2020-15370Brocade Fabric OS 日志信息泄露漏洞
CVE-2020-15371Brocade Fabric OS 代码注入漏洞
CVE-2020-15372Brocade Fabric OS 安全漏洞
CVE-2020-15373Brocade Fabric OS 缓冲区错误漏洞
CVE-2020-15374Brocade Fabric OS 输入验证错误漏洞
CVE-2020-5930F5 BIG-IP 安全漏洞
CVE-2020-25130Observium Professional Enterprise Community SQL注入漏洞
CVE-2020-25131Observium Professional Enterprise Community 跨站脚本漏洞

Showing 20 of 84 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-5929へのコメント

まだコメントはありません


コメントを残す