Security Lab

AngularJS Межсайтовый скриптинг в BIG-IP (SSL Orchestrator)

Дата публикации:26.07.2021
Дата изменения:27.07.2021
Всего просмотров:443
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2020-7676
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: F5 SSL Orchestrator
Уязвимые версии: F5 SSL Orchestrator версии 16.1.0, 16.0.0, 15.1.3, 15.1.2, 15.1.1, 15.1.0, 14.1.4, 14.1.3, 13.1.4, 13.1.3, 13.1.2, 13.1.1, 13.1.0, 12.1.6, 12.1.5, 12.1.4, 12.1.3, 12.1.2, 12.1.1, 12.1.0, 14.1.2.1, 14.1.2, 14.1.1, 14.1.0, 15.0.1.1, 15.0.1, 15.0.0
Описание:

AngularJS Межсайтовый скриптинг в BIG-IP (SSL Orchestrator)

URL производителя: https://f5.com/
Решение: Способов устранения уязвимости не существует в настоящее время.