Weitere Lücken
Darüber hinaus sind noch big3d agent, BIG-IP AFM, APM, ASM, FPS, iControl REST und iRules LX gefährdet. Hier könnten Angreifer für XSS-Attacken ansetzen oder DoS-Zustände auslösen.
Liste nach Bedrohungsgrad absteigend sortiert:
- BIG-IP APM CTU vulnerability CVE-2021-22980
- TMM vulnerability CVE-2021-22977
- TMM vulnerability CVE-2021-22975
- BIG-IP FPS XSS vulnerability CVE-2021-22979
- BIG-IP ASM WebSocket vulnerability CVE-2021-22976
- iRules LX vulnerability CVE-2021-22973
- iControl REST vulnerability CVE-2021-22978
- iControl REST vulnerability CVE-2021-22974
- BIG-IP ASM Bot Defense open redirection vulnerability CVE-2021-22984
- BIG-IP APM vulnerability CVE-2021-22985
- BIG-IP AFM vulnerability CVE-2021-22983
- big3d agent vulnerability CVE-2021-22982
Quelle: heise Online Redaktion