Vulnerabilidad en BIG-IP ASM Central Policy Builder y BIG-IQ/Enterprise Manager/F5 iWorkflow. (CVE-2019-6665)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/11/2019
Última modificación:
24/08/2020
Descripción
En BIG-IP ASM versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2, 14.0.0 hasta 14.0.1 y 13.1.0 hasta 13.1.3.1, BIG-IQ versiones 6.0.0 y 5.2.0 hasta 5.4.0, iWorkflow versión 2.3.0 y Enterprise Manager versión 3.1.1, un atacante con acceso a la comunicación del dispositivo entre BIG-IP ASM Central Policy Builder y BIG-IQ/Enterprise Manager/F5 iWorkflow podrá configurar el proxy de la misma manera e interceptar el tráfico.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 13.1.0 (incluyendo) | 13.1.3.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 14.0.0 (incluyendo) | 14.0.1 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 14.1.0 (incluyendo) | 14.1.2 (incluyendo) |
| cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:* | 15.0.0 (incluyendo) | 15.0.1 (incluyendo) |
| cpe:2.3:a:f5:big-iq_centralized_management:*:*:*:*:*:*:*:* | 5.2.0 (incluyendo) | 5.4.0 (incluyendo) |
| cpe:2.3:a:f5:big-iq_centralized_management:6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:enterprise_manager:3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:f5:iworkflow:2.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



