Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIG-IP APM, F5 BIG-IP APM Clients (CVE-2022-29263)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2022
Última modificación:
12/05/2022

Descripción

En F5 BIG-IP APM versiones 16.1.x anteriores a 16.1.2.2, las versiones 15.1.x anteriores a 15.1.5.1, las versiones 14.1.x anteriores a 14.1.4.6, las versiones 13.1.x anteriores a 13.1.5 y todas las versiones de 12.1 x y 11.6.x, así como las versiones de F5 BIG-IP APM Clients 7.x anteriores a 7.2.1.5, el servicio de instalación de componentes de BIG-IP Edge Client no usa las mejores prácticas mientras guarda los archivos temporales. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:access_policy_manager_clients:7.1.8:*:*:*:*:*:*:*
cpe:2.3:a:f5:access_policy_manager_clients:7.1.8.5:*:*:*:*:*:*:*
cpe:2.3:a:f5:access_policy_manager_clients:7.1.9:*:*:*:*:*:*:*
cpe:2.3:a:f5:access_policy_manager_clients:7.1.9.7:*:*:*:*:*:*:*
cpe:2.3:a:f5:access_policy_manager_clients:7.1.9.8:*:*:*:*:*:*:*
cpe:2.3:a:f5:access_policy_manager_clients:7.2.1:*:*:*:*:*:*:*
cpe:2.3:a:f5:access_policy_manager_clients:7.2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:11.6.1:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:11.6.2:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:11.6.3:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:11.6.4:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:11.6.5:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.1:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:12.1.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información