Entradas

Mostrando las entradas con la etiqueta Central Manager

Vulnerabilidades Críticas en F5 Central Manager Permiten Toma Completa del Dispositivo

Imagen
Se han descubierto dos vulnerabilidades de seguridad en F5 Next Central Manager que podrían ser explotadas por un actor de amenazas para tomar el control de los dispositivos y crear cuentas de administrador ocultas para persistencia. Las fallas, explotables de forma remota, "pueden dar a los atacantes control administrativo completo del dispositivo y posteriormente permitirles crear cuentas en cualquier activo F5 gestionado por el Next Central Manager", dijo la firma de seguridad Eclypsium en un nuevo informe . Una descripción de los dos problemas es la siguiente: CVE-2024-21793 (puntuación CVSS: 7.5): Una vulnerabilidad de inyección de OData que podría permitir a un atacante no autenticado ejecutar declaraciones SQL maliciosas a través de la API del BIG-IP NEXT Central Manager. CVE-2024-26026 (puntuación CVSS: 7.5): Una vulnerabilidad de inyección de SQL que podría permitir a un atacante no autenticado ejecutar declaraciones SQL maliciosas a través de la API del BIG-IP Nex...