FICHE CVE

CVE-2018-5544

Publiée le 2018-07-31 · Dernière modification le 2026-06-17

🇫🇷 EN BREF

Les appareils F5 BIG-IP APM (versions 13.0.0-13.1.1 et 12.1.0-12.1.3) peuvent accidentellement divulguer des détails de configuration interne, tels que des noms de partitions et d'agents, via des paramètres URI sur certaines pages de connexion ou de confirmation. Un attaquant peut utiliser ces informations pour cartographier votre infrastructure interne en vue d'attaques ultérieures. Cette faille est facile à exploiter car elle ne nécessite qu'un accès réseau, sans authentification ni interaction de l'utilisateur.

CVSS 3.07.5 ÉLEVÉE
Publiée2018-07-31
Dernière modification2026-06-17

DÉTAIL DU VECTEUR CVSS

Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PortéeInchangée
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéAucun
Impact sur la disponibilitéAucun

RÉFÉRENCES

Description officielle du NVD (en anglais)

When the F5 BIG-IP APM 13.0.0-13.1.1 or 12.1.0-12.1.3 renders certain pages (pages with a logon agent or a confirm box), the BIG-IP APM may disclose configuration information such as partition and agent names via URI parameters.