Known vulnerabilities in BIG-IP DNS 12.1.1 - page 4

Software: BIG-IP DNS
Version: 12.1.1
Software CPE: cpe:2.3:h:f5_networks:big-ip_dns:*:*:*:*:*:*:*:*
Total vulnerabilities: 95
Public exploits: 12
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting BIG-IP DNS version 12.1.1 BIG-IP DNS 12.1.1 is affected by 95 vulnerabilities: 7 high, 39 medium, 49 low Critical High Medium Low

Vulnerabilities (95)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU23102 - Resource exhaustion
CVE-2019-6667
CWE-400 Medium
No
No
11.6.5.1, 12.1.5, 13.1.3, 14.0.0.5, 14.1.0.6, 15.0.1.1 29.11.2019 SB2019112909
#VU22978 - Reliance on Reverse DNS Resolution for a Security-Critical Action
CVE-2019-6663
CWE-350 Low
No
No
- 26.11.2019 SB2019112603
#VU20858 - Out-of-bounds write
CVE-2017-18551
CWE-787 Low
No
No
11.6.5.3, 12.1.5.3, 13.1.3.6, 14.1.3.1, 15.1.3 04.09.2019 SB2019081914
SB2020121806
SB2020122317
and 9 more
#VU12849 - Improper Restriction of Excessive Authentication Attempts
CVE-2018-5506
CWE-307 Low
No
No
- 18.05.2018 SB2018051735
#VU12843 - Data Handling
CVE-2017-6158
CWE-19 Medium
No
No
- 18.05.2018 SB2018051735
#VU12774 - Improper input validation
CVE-2017-6156
CWE-20 Medium
No
No
- 16.05.2018 SB2018051735
#VU12333 - Exposure of sensitive information to an unauthorized actor
CVE-2018-5516
CWE-200 Low
No
No
- 02.05.2018 SB2018050209
#VU12332 - Exposure of sensitive information to an unauthorized actor
CVE-2018-5520
CWE-200 Low
No
No
- 02.05.2018 SB2018050209
#VU12331 - Improper Access Control
CVE-2018-5518
CWE-284 Low
No
No
- 02.05.2018 SB2018050209
#VU12330 - Improper Access Control
CVE-2018-5519
CWE-284 Low
No
No
- 02.05.2018 SB2018050209
#VU11622 - Improper Access Control
CWE-284 Low
No
No
- 10.04.2018 SB2018041009
#VU11392 - Missing release of memory after effective lifetime
CVE-2018-5500
CWE-401 Low
No
No
- 30.03.2018 SB2018030115
#VU11390 - Resource exhaustion
CVE-2018-5501
CWE-400 Low
No
No
- 30.03.2018 SB2018030115
#VU11389 - Improper input validation
CVE-2017-6150
CWE-20 Low
No
No
- 30.03.2018 SB2018030115
#VU9746 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2017-6167
CWE-362 Low
No
No
- 25.12.2017 SB2017122002
#VU9743 - Improper input validation
CVE-2017-6138
CWE-20 Low
No
No
- 25.12.2017 SB2017122002
#VU9741 - Improper input validation
CVE-2017-6132
CWE-20 Low
No
No
- 25.12.2017 SB2017122002
#VU9739 - Improper input validation
CVE-2017-6133
CWE-20 Low
No
No
- 25.12.2017 SB2017122002
#VU9738 - Improper input validation
CVE-2017-6136
CWE-20 Low
No
No
- 25.12.2017 SB2017122002
#VU9737 - Improper input validation
CVE-2017-6134
CWE-20 Low
No
No
- 22.12.2017 SB2017122002
SB2017122003


Showing elements 61 - 80 out of 95