← לוח פגיעויות

CVE-2020-5902

קריטית 9.8 מנוצלת בשטח (KEV) בשימוש בכופרה

ניצול פעיל מאומת — קטלוג CISA KEV

שם
F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Interface (TMUI), also referred to as the Configuration utility, has a Remote Code Execution (RCE) vulnerability in undisclosed pages.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
100% (אחוזון 100) נכון ל-24/7/2026
CWE
CWE-22

מוצרים מושפעים

f5: big-ip access policy manager; f5: big-ip advanced firewall manager; f5: big-ip advanced web application firewall; f5: big-ip analytics; f5: big-ip application acceleration manager; f5: big-ip application security manager; f5: big-ip ddos hybrid defender; f5: big-ip domain name system; f5: big-ip fraud protection service; f5: big-ip global traffic manager; f5: big-ip link controller; f5: big-ip local traffic manager; f5: big-ip policy enforcement manager; f5: ssl orchestrator

קישורים