Known vulnerabilities in BIG-IP 15.0.1.0.33.11-ENG Hotfix - page 4

Software: BIG-IP
Version: 15.0.1.0.33.11-ENG Hotfix
Software CPE: cpe:2.3:h:f5_networks:big-ip:*:*:*:*:*:*:*:*
Total vulnerabilities: 115
Public exploits: 10
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting BIG-IP version 15.0.1.0.33.11-ENG Hotfix BIG-IP 15.0.1.0.33.11-ENG Hotfix is affected by 115 vulnerabilities: 2 critical, 5 high, 66 medium, 42 low Critical High Medium Low

Vulnerabilities (115)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU96042 - Exposure of sensitive information to an unauthorized actor
CVE-2024-41723
CWE-200 Low
No
No
16.1.5, 17.1.1 15.08.2024 SB2024081524
#VU96040 - NULL Pointer Dereference
CVE-2024-41164
CWE-476 Medium
No
No
15.1.10, 16.1.5, 17.1.1 15.08.2024 SB2024081522
#VU94585 - Improper input validation
CVE-2024-21134
CWE-20 Low
No
No
- 18.07.2024 SB20240718165
SB20240731218
SB2024080314
and 8 more
#VU94063 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2024-3596
CWE-327 Medium
Public exploit available
No
- 10.07.2024 SB2024071018
SB2024071019
SB2024071020
and 114 more
#VU93545 - Server-Side Request Forgery (SSRF)
CVE-2024-39573
CWE-918 Medium
No
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 46 more
#VU93542 - Improper input validation
CVE-2024-38475
CWE-20 Critical
Public exploit available
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 54 more
#VU93541 - Improper input validation
CVE-2024-38474
CWE-20 Medium
No
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 57 more
#VU93540 - Improper input validation
CVE-2024-38473
CWE-20 Medium
Public exploit available
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 47 more
#VU92262 - Exposure of sensitive information to an unauthorized actor
CVE-2024-37891
CWE-200 Low
No
No
- 19.06.2024 SB2024061955
SB20240625146
SB2024062605
and 193 more
#VU87374 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-2193
CWE-362 Low
No
No
20.2.0 12.03.2024 SB20240312315
SB2024031401
SB2024031501
and 13 more
#VU87182 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-25869
CWE-79 Medium
No
No
- 07.03.2024 SB2024030715
SB2024040929
SB2024042411
and 9 more
#VU86378 - Resource exhaustion
CVE-2023-50868
CWE-400 Medium
Public exploit available
No
- 13.02.2024 SB2024021325
SB2024021330
SB2024021329
and 143 more
#VU86377 - Resource exhaustion
CVE-2023-50387
CWE-400 Medium
Public exploit available
No
16.1.5, 17.1.1.1 13.02.2024 SB2024021325
SB2024021330
SB2024021329
and 145 more
#VU86052 - Use After Free
CVE-2024-25062
CWE-416 High
No
No
- 05.02.2024 SB2024020507
SB2024020508
SB2024020742
and 115 more
#VU66396 - Use After Free
CVE-2022-2586
CWE-416 Low
Public exploit available
Exploited
- 11.08.2022 SB2022081108
SB2022081110
SB2022081111
and 53 more
#VU61393 - UNIX Symbolic Link (Symlink) Following
CVE-2021-23177
CWE-61 Low
No
No
- 15.03.2022 SB2022031530
SB2022031601
SB2022032445
and 25 more
#VU23383 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14863
CWE-79 Medium
No
No
- 04.12.2019 SB2019022306
SB2022090718
SB2023060626
and 6 more
#VU16727 - Use After Free
CVE-2018-1000878
CWE-416 Low
No
No
- 27.12.2018 SB2018122014
SB2018122801
SB2019041207
and 13 more
#VU16726 - Double Free
CVE-2018-1000877
CWE-415 Low
No
No
- 20.12.2018 SB2018122014
SB2018122801
SB2019041207
and 13 more
#VU11835 - Heap-based Buffer Overflow
CVE-2018-6913
CWE-122 Low
No
No
- 16.04.2018 SB2018041601
SB2019090611
SB2018041717
and 15 more


Showing elements 61 - 80 out of 115