Source |
The Hacker News |
Identifiant |
8403894 |
Date de publication |
2023-11-01 10:23:00 (vue: 2023-11-01 06:07:22) |
Titre |
Alerte: F5 prévient les attaques actives exploitant la vulnérabilité Big-IP Alert: F5 Warns of Active Attacks Exploiting BIG-IP Vulnerability |
Texte |
La F5 met en garde contre les abus actifs d'une faille de sécurité critique dans BIG-IP moins d'une semaine après sa divulgation publique qui pourrait entraîner l'exécution des commandes du système arbitraire dans le cadre d'une chaîne d'exploitation.
Suivi en CVE-2023-46747 (score CVSS: 9.8), la vulnérabilité permet à un attaquant non authentifié avec un accès réseau au système Big-IP via le port de gestion pour réaliser l'exécution de code
F5 is warning of active abuse of a critical security flaw in BIG-IP less than a week after its public disclosure that could result in the execution of arbitrary system commands as part of an exploit chain.
Tracked as CVE-2023-46747 (CVSS score: 9.8), the vulnerability allows an unauthenticated attacker with network access to the BIG-IP system through the management port to achieve code execution |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 46747 abuse access achieve active after alert: arbitrary as cve attacker attacks big chain code commands could critical cvss disclosure execution exploit exploiting flaw its less management network part port public result score: security system than the vulnerability allows through tracked unauthenticated vulnerability warning warns week |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|