Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 SSL Intercept iApp (CVE-2017-0305)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/04/2017
Última modificación:
20/04/2025

Descripción

F5 SSL Intercept iApp versión 1.5.0 - 1.5.7 es vulnerable a un ataque remoto no autenticado, que pueden permitir la modificación de la configuración del sistema BIG-IP, extracción de archivos de sistema sensibles y la posible ejecución de comandos remotos en el sistema cuando se despliega utilizando la funcionalidad Explicit Proxy más la opción SNAT Auto Map para el tráfico de salida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:ssl_intercept_iapp:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:ssl_intercept_iapp:1.5.7:*:*:*:*:*:*:*