PT-2020-18848 · F5 · Big-Ip

Publicado

2020-12-11

·

Atualizado

2021-07-21

·

CVE-2020-5950

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do BIG-IP 14.1.0 a 14.1.2.6
Descrição
A vulnerabilidade permite um ataque XSS refletido por meio de endpoints não divulgados no iControl REST, podendo levar ao comprometimento total do sistema BIG-IP caso o usuário vítima tenha a função de administrador.
Recomendações
Para as versões 14.1.0 a 14.1.2.6, considere restringir o acesso aos endpoints do iControl REST como medida de mitigação temporária até que uma correção esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5950

Produtos afetados

Big-Ip