7.8
CVE-2022-28714
- EPSS 0.29%
- Veröffentlicht 05.05.2022 17:15:14
- Zuletzt bearbeitet 21.11.2024 06:57:47
- Erkennungen
On F5 BIG-IP APM 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior to 13.1.5, and all versions of 12.1.x and 11.6.x, as well as F5 BIG-IP APM Clients 7.x versions prior to 7.2.1.5, a DLL Hijacking vulnerability exists in the BIG-IP Edge Client Windows Installer. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Access Policy Manager Version 11.6.1
F5 ≫ Big-ip Access Policy Manager Version 11.6.2
F5 ≫ Big-ip Access Policy Manager Version 11.6.3
F5 ≫ Big-ip Access Policy Manager Version 11.6.4
F5 ≫ Big-ip Access Policy Manager Version 11.6.5
F5 ≫ Big-ip Access Policy Manager Version 12.1.0
F5 ≫ Big-ip Access Policy Manager Version 12.1.1
F5 ≫ Big-ip Access Policy Manager Version 12.1.2
F5 ≫ Big-ip Access Policy Manager Version 12.1.3
F5 ≫ Big-ip Access Policy Manager Version 12.1.4
F5 ≫ Big-ip Access Policy Manager Version 12.1.5
F5 ≫ Big-ip Access Policy Manager Version 12.1.6
F5 ≫ Big-ip Access Policy Manager Version 13.1.0
F5 ≫ Big-ip Access Policy Manager Version 13.1.1
F5 ≫ Big-ip Access Policy Manager Version 13.1.3
F5 ≫ Big-ip Access Policy Manager Version 13.1.4
F5 ≫ Big-ip Access Policy Manager Version 13.1.5
F5 ≫ Big-ip Access Policy Manager Version 14.1.0
F5 ≫ Big-ip Access Policy Manager Version 14.1.2
F5 ≫ Big-ip Access Policy Manager Version 14.1.3
F5 ≫ Big-ip Access Policy Manager Version 14.1.4
F5 ≫ Big-ip Access Policy Manager Version 15.1.0
F5 ≫ Big-ip Access Policy Manager Version 15.1.1
F5 ≫ Big-ip Access Policy Manager Version 15.1.2
F5 ≫ Big-ip Access Policy Manager Version 15.1.3
F5 ≫ Big-ip Access Policy Manager Version 15.1.4
F5 ≫ Big-ip Access Policy Manager Version 15.1.5
F5 ≫ Big-ip Access Policy Manager Version 16.1.0
F5 ≫ Big-ip Access Policy Manager Version 16.1.1
F5 ≫ Big-ip Access Policy Manager Version 16.1.2
F5 ≫ Big-ip Access Policy Manager Version 17.0.0
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.5
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.6
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.6.1
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.7
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.8
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.8.2
F5 ≫ Big-ip Access Policy Manager Client Version 7.1.9
F5 ≫ Big-ip Access Policy Manager Client Version 7.2.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.29% | 0.203 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
|
| NIST | 4.4 | 3.4 | 6.4 |
AV:L/AC:M/Au:N/C:P/I:P/A:P
|
| F5 | 7.3 | 1.3 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
|
CWE-427 Uncontrolled Search Path Element
The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.
https://support.f5.com/csp/article/K54460845