CVE-2023-46747

CRITICAL CVSS 3.1: 9,8 EPSS 94.4%
Обновлено 27 октября 2025
F5
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 13.1.0 — 17.1.1
Тип уязвимости CWE-306 (Отсутствие аутентификации), CWE-288 (Обход аутентификации)
Поставщик F5
Публичный эксплойт Да

Нераскрытые запросы могут обходить аутентификацию утилиты настройки, позволяя злоумышленнику, имеющему сетевой доступ к системе BIG-IP через порт управления и/или собственные IP-адреса, выполнять произвольные системные команды.  Примечание. Версии программного обеспечения, достигшие окончания технической поддержки (EoTS), не оцениваются.

Показать оригинальное описание (EN)

Undisclosed requests may bypass configuration utility authentication, allowing an attacker with network access to the BIG-IP system through the management port and/or self IP addresses to execute arbitrary system commands.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 100

Конфигурация От (включительно) До (исключительно)
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Carrier-Grade_Nat
cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Carrier-Grade_Nat
cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Carrier-Grade_Nat
cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Carrier-Grade_Nat
cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Carrier-Grade_Nat
cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Ssl_Orchestrator
cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Ssl_Orchestrator
cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Ssl_Orchestrator
cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Ssl_Orchestrator
cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Ssl_Orchestrator
cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Automation_Toolchain
cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Automation_Toolchain
cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Automation_Toolchain
cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Automation_Toolchain
cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Automation_Toolchain
cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Container_Ingress_Services
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Container_Ingress_Services
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Container_Ingress_Services
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Container_Ingress_Services
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Container_Ingress_Services
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Application_Visibility_And_Reporting
cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Application_Visibility_And_Reporting
cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Application_Visibility_And_Reporting
cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Application_Visibility_And_Reporting
cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Application_Visibility_And_Reporting
cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Fraud_Protection_Services
cpe:2.3:a:f5:big-ip_fraud_protection_services:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Fraud_Protection_Services
cpe:2.3:a:f5:big-ip_fraud_protection_services:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Fraud_Protection_Services
cpe:2.3:a:f5:big-ip_fraud_protection_services:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Fraud_Protection_Services
cpe:2.3:a:f5:big-ip_fraud_protection_services:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Fraud_Protection_Services
cpe:2.3:a:f5:big-ip_fraud_protection_services:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Webaccelerator
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Webaccelerator
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Webaccelerator
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Webaccelerator
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Webaccelerator
cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1
F5 Big-Ip_Websafe
cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*
13.1.0 <= 13.1.5
F5 Big-Ip_Websafe
cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*
14.1.0 <= 14.1.5
F5 Big-Ip_Websafe
cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*
15.1.0 <= 15.1.10
F5 Big-Ip_Websafe
cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*
16.1.0 <= 16.1.4
F5 Big-Ip_Websafe
cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*
17.1.0 <= 17.1.1