Entradas

Mostrando las entradas con la etiqueta CVE-2022-26377

F5 Advierte sobre una Vulnerabilidad Crítica de Ejecución Remota de Código en BIG-IP

Imagen
Una vulnerabilidad de gravedad crítica en F5 BIG-IP CVE-2023-46747 permite a atacantes no autenticados ejecutar código de forma remota. F5, proveedor de soluciones de seguridad y entrega de aplicaciones, advirtió el jueves a sus clientes sobre una vulnerabilidad de gravedad crítica en su producto BIG-IP. Identificada como CVE-2023-46747 (puntaje CVSS de 9.8) y afectando la Interfaz de Usuario de Gestión de Tráfico de la solución, la vulnerabilidad permite a un atacante no autenticado ejecutar código arbitrario de forma remota. "Esta vulnerabilidad puede permitir a un atacante no autenticado con acceso a la red al sistema BIG-IP a través del puerto de gestión y/o direcciones IP propias, ejecutar comandos del sistema arbitrarios. No hay exposición del plano de datos; este es un problema del plano de control solamente", explica F5 en un aviso . Según Praetorian Security , quien identificó el fallo, CVE-2023-46747 es un problema de contrabando de solicitudes que permite a un ata...