Seinwacht
Terug naar meldingen
middelNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
NCSC kans / schade
hoog / hoog
Prioriteit
30 van 100

Uit de melding

F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen.

BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy is geconfigureerd en het systeem dienstdoet als OAuth Authorisation Server.

F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager | Seinwacht