Known vulnerabilities in BIG-IP 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3 - page 4

Software: BIG-IP
Version: 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3
Software CPE: cpe:2.3:h:f5_networks:big-ip:*:*:*:*:*:*:*:*
Total vulnerabilities: 97
Public exploits: 11
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting BIG-IP version 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3 BIG-IP 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3 is affected by 97 vulnerabilities: 2 critical, 4 high, 58 medium, 33 low Critical High Medium Low

Vulnerabilities (97)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU98758 - Missing Authentication for Critical Function
CVE-2024-45844
CWE-306 Low
Public exploit available
No
15.1.10.5, 16.1.5, 17.1.1.4 16.10.2024 SB20241016109
#VU97436 - Untrusted Pointer Dereference
CVE-2023-42772
CWE-822 Low
No
No
- 17.09.2024 SB2024091744
SB2024102309
SB2024102546
#VU97434 - Improper input validation
CVE-2024-21871
CWE-20 Low
No
No
- 17.09.2024 SB2024091744
SB2024102308
SB2024102546
#VU94063 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2024-3596
CWE-327 Medium
Public exploit available
No
- 10.07.2024 SB2024071018
SB2024071019
SB2024071020
and 114 more
#VU93542 - Improper input validation
CVE-2024-38475
CWE-20 Critical
Public exploit available
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 54 more
#VU93541 - Improper input validation
CVE-2024-38474
CWE-20 Medium
No
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 57 more
#VU93540 - Improper input validation
CVE-2024-38473
CWE-20 Medium
Public exploit available
No
- 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 47 more
#VU87374 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-2193
CWE-362 Low
No
No
20.2.0 12.03.2024 SB20240312315
SB2024031401
SB2024031501
and 13 more
#VU87182 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-25869
CWE-79 Medium
No
No
- 07.03.2024 SB2024030715
SB2024040929
SB2024042411
and 9 more
#VU86378 - Resource exhaustion
CVE-2023-50868
CWE-400 Medium
Public exploit available
No
- 13.02.2024 SB2024021325
SB2024021330
SB2024021329
and 143 more
#VU86377 - Resource exhaustion
CVE-2023-50387
CWE-400 Medium
Public exploit available
No
16.1.5, 17.1.1.1 13.02.2024 SB2024021325
SB2024021330
SB2024021329
and 145 more
#VU86052 - Use After Free
CVE-2024-25062
CWE-416 High
No
No
- 05.02.2024 SB2024020507
SB2024020508
SB2024020742
and 115 more
#VU81703 - Inefficient Regular Expression Complexity
CVE-2023-26116
CWE-1333 Medium
No
No
- 09.10.2023 SB2023081008
SB2023100921
SB2023100922
and 14 more
#VU81699 - Inefficient Regular Expression Complexity
CVE-2023-26118
CWE-1333 Medium
No
No
- 09.10.2023 SB2023081008
SB2023100921
SB2023100922
and 14 more
#VU79318 - Inefficient Regular Expression Complexity
CVE-2023-26117
CWE-1333 Medium
No
No
- 10.08.2023 SB2023081008
SB2023100921
SB2023100922
and 14 more
#VU66396 - Use After Free
CVE-2022-2586
CWE-416 Low
Public exploit available
Exploited
- 11.08.2022 SB2022081108
SB2022081110
SB2022081111
and 53 more
#VU61393 - UNIX Symbolic Link (Symlink) Following
CVE-2021-23177
CWE-61 Low
No
No
- 15.03.2022 SB2022031530
SB2022031601
SB2022032445
and 25 more
#VU23383 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14863
CWE-79 Medium
No
No
- 04.12.2019 SB2019022306
SB2022090718
SB2023060626
and 6 more
#VU23382 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-10768
CWE-79 Medium
No
No
- 04.12.2019 SB2019120407
SB2022090718
SB2022120810
and 11 more
#VU11835 - Heap-based Buffer Overflow
CVE-2018-6913
CWE-122 Low
No
No
- 16.04.2018 SB2018041601
SB2019090611
SB2018041717
and 15 more


Showing elements 61 - 80 out of 97