F5 kayıtları
f5 üreticisine ait 1.039 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 14 · %1,3
- Silahlaştırılmış
- 22 · %2,1
- Pre-auth RCE
- 32
- Düzeltme kaydı olan
- %19,9
- Yayından KEV’e ortanca
- 190 gün
Tekrar eden sınıflar
- CWE-20 Improper Input Validation79
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')75
- CWE-400 Uncontrolled Resource Consumption57
- CWE-476 NULL Pointer Dereference34
- CWE-125 Out-of-bounds Read31
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor27
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
1.039 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2020-5902Silahlaştırılmış | In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Intef5 · big-ip access policy manager · CWE-22 | Kritik9,8 | KEV | %100,0 | 1 Tem 2020 |
99Hemen | CVE-2014-6271Silahlaştırılmış | GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attacgnu · bash · CWE-78 | Kritik9,8 | KEV | %100,0 | 24 Eyl 2014 |
99Hemen | CVE-2022-1388Silahlaştırılmış | On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior f5 · big-ip access policy manager · CWE-306 | Kritik9,8 | KEV | %100,0 | 5 May 2022 |
99Hemen | CVE-2014-7169Silahlaştırılmış | GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variablgnu · bash · CWE-78 | Kritik9,8 | KEV | %99,9 | 24 Eyl 2014 |
99Hemen | CVE-2021-22986Silahlaştırılmış | On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3 f5 · big-ip access policy manager · CWE-918 | Kritik9,8 | KEV | %99,9 | 31 Mar 2021 |
98Hemen | CVE-2023-46747Silahlaştırılmış | BIG-IP Configuration utility unauthenticated remote code execution vulnerabilityf5 · big-ip access policy manager · CWE-288 | Kritik9,8 | KEV | %96,5 | 26 Eki 2023 |
96Hemen | CVE-2021-40438Silahlaştırılmış | A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.resf · rocky linux · CWE-918 | Kritik9,0 | KEV | %100,0 | 16 Eyl 2021 |
90Hemen | CVE-2023-44487Silahlaştırılmış | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Yüksek7,5 | KEV | %100,0 | 10 Eki 2023 |
87Hemen | CVE-2021-22991Silahlaştırılmış | On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3,f5 · big-ip access policy manager · CWE-119 | Kritik9,8 | KEV | %61,1 | 31 Mar 2021 |
68Bu hafta | CVE-2025-53521Silahlaştırılmış | BigIP APM Vulnerabilityf5 · big-ip access policy manager · CWE-121 | Kritik9,3 | KEV | %2,3 | 15 Eki 2025 |
68Bu hafta | CVE-2026-94127Silahlaştırılmış | BIG-IP APM OAuth vulnerabilityf5 · big-ip access policy manager · CWE-122 | Kritik9,3 | KEV | %2,2 | 22 Eyl 2026 |
66Bu hafta | CVE-2023-46748Silahlaştırılmış | BIG-IP Configuration utility authenticated SQL injection vulnerabilityf5 · big-ip access policy manager · CWE-89 | Yüksek8,8 | KEV | %4,5 | 26 Eki 2023 |
65Bu hafta | CVE-2009-3555Kavram kanıtı | The TLS protocol, and the SSL protocol 3.0 and possibly earlier, as used in Microsoft Internet Information Services (IIS) 7.0, mod_ssl in thapache · http server · CWE-295 | Kritik9,8 | — | %87,3 | 9 Kas 2009 |
65Bu hafta | CVE-2018-14634Silahlaştırılmış | An integer overflow flaw was found in the Linux kernel's create_elf_tables() function.linux · linux kernel · CWE-190 | Yüksek7,8 | KEV | %14,7 | 25 Eyl 2018 |
63Bu hafta | CVE-2022-41622Silahlaştırılmış | iControl SOAP vulnerabilityf5 · big-iq centralized management · CWE-352 | Yüksek8,8 | — | %92,3 | 7 Ara 2022 |
61Bu hafta | CVE-2021-22992İstismar yok | On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, 12.1.x before 12.1.5.3, andf5 · big-ip access policy manager · CWE-120 | Kritik9,8 | — | %72,7 | 31 Mar 2021 |
60Bu hafta | CVE-2019-11477Kavram kanıtı | Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segslinux · linux kernel · CWE-190 | Yüksek7,5 | — | %98,7 | 18 Haz 2019 |
59Planlayın | CVE-2015-7547Kavram kanıtı | Multiple stack-based buffer overflows in the (1) send_dg and (2) send_vc functions in the libresolv library in the GNU C Library (aka glibc gnu · glibc · CWE-119 | Yüksek8,1 | — | %91,0 | 18 Şub 2016 |
59Planlayın | CVE-2014-0196Silahlaştırılmış | The n_tty_write function in drivers/tty/n_tty.c in the Linux kernel through 3.14.3 does not properly manage tty driver access in the "LECHO linux · linux kernel · CWE-362 | Orta5,5 | KEV | %22,5 | 7 May 2014 |
58Planlayın | CVE-2019-11478İstismar yok | SACK can cause extensive memory use via fragmented resend queuelinux · linux kernel · CWE-770 | Yüksek7,5 | — | %94,7 | 18 Haz 2019 |
57Planlayın | CVE-2019-11479İstismar yok | Jonathan Looney discovered that the Linux kernel default MSS is hard-coded to 48 bytes.linux · linux kernel · CWE-405 | Yüksek7,5 | — | %91,7 | 18 Haz 2019 |
57Planlayın | CVE-2022-41800Silahlaştırılmış | Appliance mode iControl REST vulnerabilityf5 · big-ip access policy manager · CWE-77 | Yüksek8,7 | — | %76,9 | 7 Ara 2022 |
57Planlayın | CVE-2015-3628Silahlaştırılmış | The iControl API in F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller, and PEM 11.3.0 before 11.5.3 HF2 and 11.6.0 before 11.6.0 HF6,f5 · big-iq security · CWE-264 | Kritik9,0 | — | %69,3 | 7 Ara 2015 |
56Planlayın | CVE-2013-2028Silahlaştırılmış | The ngx_http_parse_chunked function in http/ngx_http_parse.c in nginx 1.3.9 through 1.4.0 allows remote attackers to cause a denial of servif5 · nginx · CWE-787 | Yüksek7,5 | — | %87,5 | 19 Tem 2013 |
56Planlayın | CVE-2019-9515İstismar yok | Some HTTP/2 implementations are vulnerable to a settings flood, potentially leading to a denial of serviceapple · swiftnio · CWE-400 | Yüksek7,5 | — | %87,4 | 13 Ağu 2019 |
- CVE-2020-590299Hemen
In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Inte
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager1 Tem 2020
- CVE-2014-627199Hemen
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attac
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100gnu · bash24 Eyl 2014
- CVE-2022-138899Hemen
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager5 May 2022
- CVE-2014-716999Hemen
GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variabl
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100gnu · bash24 Eyl 2014
- CVE-2021-2298699Hemen
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100f5 · big-ip access policy manager31 Mar 2021
- CVE-2023-4674798Hemen
BIG-IP Configuration utility unauthenticated remote code execution vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97f5 · big-ip access policy manager26 Eki 2023
- CVE-2021-4043896Hemen
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user.
KritikCVSS 9,0KEVSilahlaştırılmışEPSS %100resf · rocky linux16 Eyl 2021
- CVE-2023-4448790Hemen
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 Eki 2023
- CVE-2021-2299187Hemen
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3,
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %61f5 · big-ip access policy manager31 Mar 2021
- CVE-2025-5352168Bu hafta
BigIP APM Vulnerability
KritikCVSS 9,3KEVSilahlaştırılmışEPSS %2f5 · big-ip access policy manager15 Eki 2025
- CVE-2026-9412768Bu hafta
BIG-IP APM OAuth vulnerability
KritikCVSS 9,3KEVSilahlaştırılmışEPSS %2f5 · big-ip access policy manager22 Eyl 2026
- CVE-2023-4674866Bu hafta
BIG-IP Configuration utility authenticated SQL injection vulnerability
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %4f5 · big-ip access policy manager26 Eki 2023
- CVE-2009-355565Bu hafta
The TLS protocol, and the SSL protocol 3.0 and possibly earlier, as used in Microsoft Internet Information Services (IIS) 7.0, mod_ssl in th
KritikCVSS 9,8Kavram kanıtıEPSS %87apache · http server9 Kas 2009
- CVE-2018-1463465Bu hafta
An integer overflow flaw was found in the Linux kernel's create_elf_tables() function.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %15linux · linux kernel25 Eyl 2018
- CVE-2022-4162263Bu hafta
iControl SOAP vulnerability
YüksekCVSS 8,8SilahlaştırılmışEPSS %92f5 · big-iq centralized management7 Ara 2022
- CVE-2021-2299261Bu hafta
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, 12.1.x before 12.1.5.3, and
KritikCVSS 9,8İstismar yokEPSS %73f5 · big-ip access policy manager31 Mar 2021
- CVE-2019-1147760Bu hafta
Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs
YüksekCVSS 7,5Kavram kanıtıEPSS %99linux · linux kernel18 Haz 2019
- CVE-2015-754759Planlayın
Multiple stack-based buffer overflows in the (1) send_dg and (2) send_vc functions in the libresolv library in the GNU C Library (aka glibc
YüksekCVSS 8,1Kavram kanıtıEPSS %91gnu · glibc18 Şub 2016
- CVE-2014-019659Planlayın
The n_tty_write function in drivers/tty/n_tty.c in the Linux kernel through 3.14.3 does not properly manage tty driver access in the "LECHO
OrtaCVSS 5,5KEVSilahlaştırılmışEPSS %22linux · linux kernel7 May 2014
- CVE-2019-1147858Planlayın
SACK can cause extensive memory use via fragmented resend queue
YüksekCVSS 7,5İstismar yokEPSS %95linux · linux kernel18 Haz 2019
- CVE-2019-1147957Planlayın
Jonathan Looney discovered that the Linux kernel default MSS is hard-coded to 48 bytes.
YüksekCVSS 7,5İstismar yokEPSS %92linux · linux kernel18 Haz 2019
- CVE-2022-4180057Planlayın
Appliance mode iControl REST vulnerability
YüksekCVSS 8,7SilahlaştırılmışEPSS %77f5 · big-ip access policy manager7 Ara 2022
- CVE-2015-362857Planlayın
The iControl API in F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller, and PEM 11.3.0 before 11.5.3 HF2 and 11.6.0 before 11.6.0 HF6,
KritikCVSS 9,0SilahlaştırılmışEPSS %69f5 · big-iq security7 Ara 2015
- CVE-2013-202856Planlayın
The ngx_http_parse_chunked function in http/ngx_http_parse.c in nginx 1.3.9 through 1.4.0 allows remote attackers to cause a denial of servi
YüksekCVSS 7,5SilahlaştırılmışEPSS %87f5 · nginx19 Tem 2013
- CVE-2019-951556Planlayın
Some HTTP/2 implementations are vulnerable to a settings flood, potentially leading to a denial of service
YüksekCVSS 7,5İstismar yokEPSS %87apple · swiftnio13 Ağu 2019