F5 Networks BIG-IQ REST API の認証バイパス(SOL16861)

medium Nessus プラグイン ID 85693

概要

リモートホストは、認証バイパスの脆弱性による影響を受けます。

説明

バージョン番号によると、リモートの F5 Networks BIG-IQ デバイスは、REST API 内の欠陥に起因する認証バイパスの脆弱性による影響を受けます。デバイスが LDAP リモート認証を使用するように構成されていて、LDAP サーバーで匿名のバインド操作が行える場合、認証されていないリモートの攻撃者がこれを悪用して、任意の LDAP ユーザーアカウントの認証トークンを取得する可能性があります。

ソリューション

F5 Networks BIG-IQ バージョン 4.4.0 HF2 / 4.5.0 HF2 にアップグレードしてください。

参考資料

http://www.nessus.org/u?e7aa2ed3

プラグインの詳細

深刻度: Medium

ID: 85693

ファイル名: f5_bigiq_SOL16861.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2015/8/28

更新日: 2021/1/19

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/h:f5:big-iq, cpe:/a:f5:big-iq_cloud, cpe:/a:f5:big-iq_device, cpe:/a:f5:big-iq_security, cpe:/a:f5:big-iq_adc

必要な KB アイテム: Settings/ParanoidReport, Host/BIG-IQ/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/7/6

脆弱性公開日: 2015/7/6

参照情報

CVE: CVE-2015-4637

BID: 75943