Known vulnerabilities in BIG-IP - page 7

Software: BIG-IP
Software CPE: cpe:2.3:h:f5_networks:big-ip:*:*:*:*:*:*:*:*
Total vulnerabilities: 380
Public exploits: 33
Known exploited (KEV): 9
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting BIG-IP BIG-IP is affected by 380 known vulnerabilities: 2 critical, 19 high, 216 medium, 143 low Critical High Medium Low

Vulnerabilities (380)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU96042 - Exposure of sensitive information to an unauthorized actor
CVE-2024-41723
CWE-200 Low
No
No
16.1.5, 17.1.1 15.08.2024 SB2024081524
#VU96040 - NULL Pointer Dereference
CVE-2024-41164
CWE-476 Medium
No
No
15.1.10, 16.1.5, 17.1.1 15.08.2024 SB2024081522
#VU96038 - Resource exhaustion
CVE-2024-41727
CWE-400 Medium
No
No
16.1.5 15.08.2024 SB2024081521
#VU96035 - Improper input validation
CVE-2024-39778
CWE-20 Medium
No
No
16.1.5, 17.1.1 15.08.2024 SB2024081518
#VU94585 - Improper input validation
CVE-2024-21134
CWE-20 Low
No
No
- 18.07.2024 -
#VU93544 - Improper input validation
CVE-2024-38477
CWE-20 Medium
No
No
- 01.07.2024 -
#VU89337 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-27202
CWE-79 Low
No
No
15.1.10.4, 16.1.4.3, 17.1.1.3 10.05.2024 SB2024051021
#VU89334 - Expired pointer dereference
CVE-2024-28889
CWE-825 Medium
No
No
15.1.10.4, 16.1.4.3, 17.1.1.3 10.05.2024 SB2024051020
#VU89332 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-33604
CWE-79 Low
No
No
15.1.10.4, 16.1.4.3, 17.1.1.3 10.05.2024 SB2024051017
#VU89331 - Missing release of memory after effective lifetime
CVE-2024-32761
CWE-401 Medium
No
No
15.1.10 10.05.2024 SB2024051015
#VU89327 - Access of Uninitialized Pointer
CVE-2024-33608
CWE-824 Medium
No
No
17.1.1 10.05.2024 SB2024051011
#VU89273 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-31156
CWE-79 Low
No
No
15.1.10.4, 16.1.4.3, 17.1.1.3 09.05.2024 SB2024050901
#VU85014 - Resource exhaustion
CVE-2023-40542
CWE-400 Medium
No
No
15.1.9, 16.1.4 05.01.2024 SB2023101198
#VU82648 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-46748
CWE-89 Medium
No
Exploited
13.1.5.1 + hotfix-bigip-13.1.5.1.0.20.2-eng3, 14.1.5.6 + hotfix-bigip-14.1.5.6.0.10.6-eng3, 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3, 16.1.4.1 + hotfix-bigip-16.1.4.1.0.50.5-eng3, 17.1.0.3 + hotfix-bigip-17.1.0.3.0.75.4-eng3 01.11.2023 SB2023110119
#VU82544 - Authentication Bypass Using an Alternate Path or Channel
CVE-2023-46747
CWE-288 High
Available
Exploited
13.1.5.1 + hotfix-bigip-13.1.5.1.0.20.2-eng3, 14.1.5.6 + hotfix-bigip-14.1.5.6.0.10.6-eng3, 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3, 16.1.4.1 + hotfix-bigip-16.1.4.1.0.50.5-eng3, 17.1.0.3 + hotfix-bigip-17.1.0.3.0.75.4-eng3 27.10.2023 SB2023102726
SB2024080142
#VU82368 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-41373
CWE-22 Medium
No
No
14.1.5.6, 15.1.10.2, 16.1.4.1, 17.1.0.3 25.10.2023 SB2023102537
#VU78885 - Improper input validation
CVE-2023-38419
CWE-20 Medium
No
No
14.1.5.5, 15.1.9.1, 16.1.3.5, 17.1.0.2 02.08.2023 SB2023080285
#VU71754 - Integer overflow
CVE-2022-25147
CWE-190 High
No
No
17.5.1.1 02.02.2023 SB2023020210
SB2023020212
SB2023020942
and 47 more
#VU16727 - Use After Free
CVE-2018-1000878
CWE-416 Low
No
No
- 27.12.2018 -
#VU16726 - Double Free
CVE-2018-1000877
CWE-415 Low
No
No
- 20.12.2018 -


Showing elements 121 - 140 out of 380