目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-41813— F5 BIG-IP 输入验证错误漏洞

CVSS 6.5 · Medium EPSS 0.69% · P72
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-41813の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
BIG-IP PEM and AFM TMUI, TMSH and iControl vulnerability CVE-2022-41813
ソース: NVD (National Vulnerability Database)
脆弱性説明
In versions 16.1.x before 16.1.3.1, 15.1.x before 15.1.6.1, 14.1.x before 14.1.5, and all versions of 13.1.x, when BIG-IP is provisioned with PEM or AFM module, an undisclosed input can cause Traffic Management Microkernel (TMM) to terminate.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
F5 BIG-IP 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在输入验证错误漏洞,该漏洞源于其提供PEM或AFM模块时,未披露的输入可能导致流量管理微内核(TMM)终止。以下版本受到影响:16.1.3.1之前的16.1.x版本、15.1.6.1之前的15.1.x版本、14.1.5之前的14.1.x版本、13.1.x之前的所有版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
F5BIG-IP AFM & PEM 17.0.0 ~ 17.0.x* -

II. CVE-2022-41813の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-41813のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · F5 · 2022-10-19 · 18 CVEs total

CVE-2022-418367.5 HIGHBIG-IP Advanced WAF and ASM bd vulnerability CVE-2022-41836
CVE-2022-418337.5 HIGHBIG-IP iRule vulnerability CVE-2022-41833
CVE-2022-418327.5 HIGHBIG-IP SIP vulnerability CVE-2022-41832
CVE-2022-418067.5 HIGHBIG-IP AFM NAT64 Policy Vulnerability CVE-2022-41806
CVE-2022-417877.5 HIGHBIG-IP DNS Express vulnerability CVE-2022-41787
CVE-2022-416247.5 HIGHBIG-IP iRules vulnerability CVE-2022-41624
CVE-2022-416917.5 HIGHBIG-IP Advanced WAF/ASM bd vulnerability CVE-2022-41691
CVE-2022-418357.3 HIGHF5OS vulnerability CVE-2022-41835
CVE-2022-416177.2 HIGHBIG-IP Advanced WAF and ASM iControl REST vulnerability CVE-2022-41617
CVE-2022-417427.1 HIGHNGINX ngx_http_mp4_module vulnerability CVE-2022-41742
CVE-2022-417437.0 HIGHNGINX ngx_http_hls_module vulnerability CVE-2022-41743
CVE-2022-417417.0 HIGHNGINX ngx_http_mp4_module vulnerability CVE-2022-41741
CVE-2022-417706.5 MEDIUMBIG-IP and BIG-IQ iControl REST vulnerability CVE-2022-41770
CVE-2022-417805.5 MEDIUMF5OS CLI vulnerability CVE-2022-41780
CVE-2022-367955.3 MEDIUMBIG-IP software SYN cookies vulnerability CVE-2022-36795
CVE-2022-416944.9 MEDIUMBIG-IP and BIG-IQ mcpd vulnerability CVE-2022-41694
CVE-2022-419833.7 LOWBIG-IP TMM Vulnerability CVE-2022-41983

IV. 関連脆弱性

V. CVE-2022-41813へのコメント

まだコメントはありません


コメントを残す