BIG-IP (wszystkie moduły) – wersje 17.1.0 do 17.1.1, 16.1.0 do 16.1.4 i 15.1.0 do 15.1.1.0
Numer CVE
CVE-2024-45844
Krytyczność
7.2/10
CVSS
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Opis
Funkcjonalność monitora BIG-IP może umożliwić uwierzytelnionemu atakującemu, posiadającemu co najmniej uprawnienia roli Menedżera, podniesienie swoich uprawnień i/lub modyfikację konfiguracji.
Numer CVE
CVE-2024-47139
Krytyczność
6.8/10
CVSS
AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Opis
Na nieujawnionej stronie interfejsu użytkownika BIG-IQ istnieje luka w zabezpieczeniach umożliwiająca atak typu cross-site scripting (XSS), która umożliwia atakującemu z rolą administratora uruchomienie kodu JavaScript w kontekście aktualnie zalogowanego użytkownika.