10
CVE-2015-8611
- EPSS 3.19%
- Veröffentlicht 12.01.2016 20:59:04
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, and PEM 12.0.0 before HF1 on the 2000, 4000, 5000, 7000, and 10000 platforms do not properly sync passwords with the Always-On Management (AOM) subsystem, which might allow remote attackers to obtain login access to AOM via an (1) expired or (2) default password.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Domain Name System Version 12.0.0
F5 ≫ Big-ip Application Acceleration Manager Version 12.0.0
F5 ≫ Big-ip Link Controller Version 12.0.0
F5 ≫ Big-ip Policy Enforcement Manager Version 12.0.0
F5 ≫ Big-ip Advanced Firewall Manager Version 12.0.0
F5 ≫ Big-ip Local Traffic Manager Version 12.0.0
F5 ≫ Big-ip Access Policy Manager Version 12.0.0
F5 ≫ Big-ip Application Security Manager Version 12.0.0
F5 ≫ Big-ip Analytics Version 12.0.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.19% | 0.864 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
http://www.securitytracker.com/id/1034629
https://support.f5.com/kb/en-us/solutions/public/k/05/sol05272632.html