Known vulnerabilities in BIG-IP AAM - page 3
Vendor:
F5 Networks
Software:
BIG-IP AAM
Software CPE:
cpe:2.3:h:f5_networks:big-ip_aam:*:*:*:*:*:*:*:*
Website:
https://f5.com/
Total vulnerabilities:
144
Public exploits:
15
Known exploited (KEV):
4
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
12.1.3.3
13.1.3.3
13.1.3.1
13.1.1.4
13.1.1.3
13.1.1.2
13.1.1.1
13.1.0.7
13.1.0.5
13.1.0.4
14.1.2.2
15.1.0.3
14.1.4.2
15.1.4
12.1.6
13.1.4
16.1.0
13.1.4.1
14.1.4.3
15.1.3.1
16.0.1.2
15.1.3
11.6.5.3
12.1.5.3
14.1.4
13.1.3.6
15.1.2.1
16.0.1.1
14.1.3.1
14.1.2.8
13.1.3.5
16.0.1
15.1.1
14.1.3
15.1.2
13.0.0 HF3
12.1.2 HF2
11.6.2 HF1
15.1.0.5
14.1.2.7
16.0.0
14.1.2.5
14.1.2-0.89.37
15.0.1.4
15.1.0.4
14.1.2.6
13.1.3.4
12.1.5.2
11.6.5.2
15.0.1.3
14.1.2.4
15.0.1.2
15.1.0.2
15.1.0.1
14.1.2.3
15.1.0
13.1.3.2
12.1.5.1
15.0.1.1
14.1.0.6
14.0.0.5
11.6.5.1
11.5.7
11.5.8
11.5.9
11.5.10
11.6.5
12.1.4
12.1.5
15.0.1
15.0.0
14.1.2.1.0.122.4-ENG Hotfix
14.1.2.1.0.115.4-ENG Hotfix
14.1.2.1.0.111.4-ENG Hotfix
14.1.2.1.0.105.4-ENG Hotfix
14.1.2.1.0.99.4-ENG Hotfix
14.1.2.1.0.97.4-ENG Hotfix
14.1.2.1.0.34.4-ENG Hotfix
14.1.2.1.0.16.4-ENG Hotfix
14.1.2.1.0.14.4-ENG Hotfix
14.1.2.1.0.46.4-ENG Hotfix
14.1.2.0.32.37-ENG Hotfix
14.1.2.0.18.37-ENG Hotfix
14.1.2.0.11.37-ENG Hotfix
14.1.0.6.0.70.9-ENG Hotfix
14.1.0.6.0.68.9-ENG Hotfix
14.1.0.6.0.14.9-ENG Hotfix
14.1.0.6.0.11.9-ENG Hotfix
14.1.0.5.0.40.5-ENG Hotfix
14.1.0.5.0.36.5-ENG Hotfix
14.1.0.5.0.15.5-ENG Hotfix
14.1.0.3.0.99.6-ENG Hotfix
14.1.0.3.0.97.6-ENG Hotfix
14.1.0.3.0.79.6-ENG Hotfix
15.0.1.0.48.11-ENG Hotfix
15.0.1.0.33.11-ENG Hotfix
13.1.1.5
14.0.1
14.0.0
14.1.2
14.1.1
14.1.0
13.1.1
14.0.1.1
14.1.2.1
13.1.3
11.6.4
13.1.0.8
13.0.0 HF1
12.1.3.2
12.1.3.4
13.1.0.6
12.1.3.1
13.0.1
11.5.6
11.5.5
11.5.4 HF4
11.6.3
12.1.3
13.1.0.3
13.1.0.2
13.1.0.1
13.1.0
11.5.3
11.6.2
11.2.1
11.5.1 HF6
12.0.1
12.1.2 HF1
13.0.0
12.0.0 HF4
12.1.0 HF1
12.0.0 HF3
12.0.0 HF1
11.6.0 HF7
11.6.0 HF6
11.6.0 HF5
11.6.0
11.5.4 HF1
11.5.4
11.5.3 HF2
11.5.2
11.5.1 HF10
11.5.1
11.5.0
11.4.0 HF10
11.4.0 HF8
11.4.0 HF6
11.4.0 HF4
11.4.1 HF9
11.4.1 HF5
11.4.1
11.4.0 HF7
11.4.0
12.1.2
12.0.0
11.6.1 HF1
12.1.1
12.1.0
11.6.1
Vulnerabilities (144)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU49056 - Improper input validation CVE-2020-5949 |
CWE-20 | Medium | 13.1.3.5, 14.1.0 | 11.12.2020 |
SB2020121717 |
||
| #VU49057 - Missing release of memory after effective lifetime CVE-2020-27713 |
CWE-401 | Medium | 13.1.3.5 | 11.12.2020 |
SB2020121718 |
||
| #VU49058 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-5948 |
CWE-79 | Medium | 13.1.3.5, 14.1.2.8, 15.1.1, 16.0.1 | 11.12.2020 |
SB2020121719 |
||
| #VU48761 - Reachable Assertion CVE-2020-27617 |
CWE-617 | Medium | - | 06.11.2020 | - | ||
| #VU46790 - Use After Free CVE-2020-25084 |
CWE-416 | Medium | - | 17.09.2020 | - | ||
| #VU46575 - Cryptographic Issues CVE-2020-5929 |
CWE-310 | Medium | 11.6.2 HF1, 11.6.3, 12.1.2 HF2, 12.1.3, 13.0.0 HF3, 13.1.0, 14.0.0 | 10.09.2020 |
SB2020091016 |
||
| #VU46573 - Exposure of sensitive information to an unauthorized actor CVE-2020-1968 |
CWE-200 | Medium | - | 10.09.2020 | - | ||
| #VU46124 - Exposure of sensitive information to an unauthorized actor CVE-2020-5916 |
CWE-200 | Low | 15.0.1.4, 15.1.0.5, 16.0.0 | 28.08.2020 |
SB2020082812 |
||
| #VU46077 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle') CVE-2020-5917 |
CWE-300 | Medium | 12.1.5.2, 14.1.2.4, 15.0.1.4, 15.1.0.5, 16.0.0 | 26.08.2020 |
SB2020082611 |
||
| #VU46074 - Missing release of memory after effective lifetime CVE-2020-5926 |
CWE-401 | Medium | 14.1.2.7, 15.0.1.4, 15.1.0.5, 16.0.0 | 26.08.2020 |
SB2020082609 |
||
| #VU45985 - Out-of-bounds write CVE-2020-14364 |
CWE-787 | Medium | - | 24.08.2020 | - | ||
| #VU29535 - Double Free CVE-2019-20892 |
CWE-415 | Medium | - | 06.07.2020 | - | ||
| #VU18254 - Out-of-bounds write CVE-2019-3863 |
CWE-787 | Medium | - | 15.04.2019 | - | ||
| #VU18025 - Integer overflow CVE-2019-3857 |
CWE-190 | Medium | - | 19.03.2019 | - | ||
| #VU18023 - Integer overflow CVE-2019-3856 |
CWE-190 | Medium | - | 19.03.2019 | - | ||
| #VU16558 - Permissions, Privileges, and Access Controls CVE-2018-18397 |
CWE-264 | Low | - | 14.12.2018 | - | ||
| #VU15967 - Out-of-bounds write CVE-2018-18557 |
CWE-787 | High | - | 20.11.2018 | - | ||
| #VU14184 - Out-of-bounds read CVE-2017-18344 |
CWE-125 | Low | - | 02.08.2018 | - | ||
| #VU12853 - Improper input validation CVE-2018-1120 |
CWE-20 | Low | - | 20.05.2018 | - | ||
| #VU9693 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') CVE-2017-10661 |
CWE-362 | Low | - | 19.12.2017 | - |
Showing elements 41 - 60 out of 144