10

CVE-2015-8611

BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, and PEM 12.0.0 before HF1 on the 2000, 4000, 5000, 7000, and 10000 platforms do not properly sync passwords with the Always-On Management (AOM) subsystem, which might allow remote attackers to obtain login access to AOM via an (1) expired or (2) default password.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Domain Name System Version 12.0.0
F5 ≫ Big-ip Link Controller Version 12.0.0
F5 ≫ Big-ip Local Traffic Manager Version 12.0.0
F5 ≫ Big-ip Access Policy Manager Version 12.0.0
F5 ≫ Big-ip Analytics Version 12.0.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.19% 0.864
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securitytracker.com/id/1034629
https://support.f5.com/kb/en-us/solutions/public/k/05/sol05272632.html
Vendor Advisory