PT-2026-40632 · F5 · Big-Ip
CVE-2026-24464
·
Publicado
2026-05-13
·
Atualizado
2026-06-29
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
F5 BIG-IP versões anteriores a 17.1.3.2
F5 BIG-IP versões anteriores a 17.5.1.6
F5 BIG-IP versões anteriores a 21.0.0.2
Descrição
Ao operar no modo Appliance, existe um problema de traversal de diretório em um endpoint iControl REST não divulgado. Isso permite que um invasor autenticado com privilégios de função de administrador atravesse um limite de segurança e exclua arquivos. O traversal de diretório é uma falha que permite a um invasor ler ou gravar arquivos fora do diretório pretendido no servidor.
Recomendações
Atualize para a versão 17.1.3.2 ou posterior.
Atualize para a versão 17.5.1.6 ou posterior.
Atualize para a versão 21.0.0.2 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Big-Ip