Known vulnerabilities in BIG-IP - page 9

Software: BIG-IP
Software CPE: cpe:2.3:h:f5_networks:big-ip:*:*:*:*:*:*:*:*
Total vulnerabilities: 383
Public exploits: 33
Known exploited (KEV): 9
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting BIG-IP BIG-IP is affected by 383 known vulnerabilities: 2 critical, 19 high, 218 medium, 144 low Critical High Medium Low

Vulnerabilities (383)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU71781 - Resource exhaustion
CVE-2023-22323
CWE-400 Medium
No
No
14.1.5.3, 15.1.8.1, 16.1.3.3, 17.0.0.2 03.02.2023 SB2023020307
#VU67545 - Resource Management Errors
CVE-2022-2795
CWE-399 Medium
No
No
- 21.09.2022 SB2022092131
SB2022092140
SB2022092143
and 71 more
#VU67532 - Use After Free
CVE-2022-40674
CWE-416 High
No
No
- 21.09.2022 SB2022092118
SB2022092119
SB2022092317
and 111 more
#VU66726 - Permissions, Privileges, and Access Controls
CVE-2022-31676
CWE-264 Low
No
No
- 23.08.2022 SB2022082317
SB2022082416
SB2022082423
and 36 more
#VU66147 - Improper Certificate Validation
CVE-2022-34865
CWE-295 Medium
No
No
14.1.5, 15.1.6.1, 16.1.0 05.08.2022 SB2022080540
#VU66146 - Improper input validation
CVE-2022-34851
CWE-20 Low
No
No
14.1.5.1, 15.1.6.1, 16.1.3.1, 17.0.0.1 05.08.2022 SB2022080539
#VU66144 - Improper input validation
CVE-2022-34844
CWE-20 Medium
No
No
15.1.6.1, 16.1.3.1, 17.0.0 05.08.2022 SB2022080537
#VU66140 - Improper Resource Shutdown or Release
CVE-2022-35240
CWE-404 Medium
No
No
14.1.5, 15.1.6.1, 16.1.2.2 05.08.2022 SB2022080535
#VU66099 - Improper Resource Shutdown or Release
CVE-2022-35272
CWE-404 Medium
No
No
16.1.3.1, 17.0.0.1 04.08.2022 SB2022080420
#VU66096 - NULL Pointer Dereference
CVE-2022-34651
CWE-476 Medium
No
No
15.1.6.1, 16.1.3.1 04.08.2022 SB2022080418
#VU66095 - Out-of-bounds read
CVE-2022-33968
CWE-125 Medium
No
No
14.1.5.1, 15.1.6.1, 16.1.3.1, 17.0.0.1 04.08.2022 SB2022080417
#VU66090 - Resource exhaustion
CVE-2022-35236
CWE-400 Medium
No
No
14.1.5, 15.1.6.1, 16.1.2.2 04.08.2022 SB2022080412
#VU66089 - Insufficient Session Expiration
CVE-2022-35728
CWE-613 Medium
No
No
14.1.5.1, 15.1.6.1, 16.1.3.1, 17.0.0.1 04.08.2022 SB2022080411
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
- 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU52449 - Improper input validation
CVE-2021-2163
CWE-20 Medium
No
No
- 21.04.2021 SB2021042115
SB2021042116
SB2021042117
and 99 more
#VU47777 - Missing Encryption of Sensitive Data
CVE-2020-14781
CWE-311 Low
No
No
- 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 48 more
#VU47778 - Improper input validation
CVE-2020-14782
CWE-20 Low
No
No
- 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 52 more
#VU47779 - Improper input validation
CVE-2020-14797
CWE-20 Low
No
No
- 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 46 more
#VU47780 - Improper input validation
CVE-2020-14779
CWE-20 Low
No
No
- 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 46 more
#VU21942 - Memory corruption
CVE-2019-18197
CWE-119 High
No
No
17.0.0 19.10.2019 SB2019070210
SB2019102303
SB2020020601
and 23 more


Showing elements 161 - 180 out of 383