CVE-2018-5544
Publiée le 2018-07-31 · Dernière modification le 2026-06-17
Les appareils F5 BIG-IP APM (versions 13.0.0-13.1.1 et 12.1.0-12.1.3) peuvent accidentellement divulguer des détails de configuration interne, tels que des noms de partitions et d'agents, via des paramètres URI sur certaines pages de connexion ou de confirmation. Un attaquant peut utiliser ces informations pour cartographier votre infrastructure interne en vue d'attaques ultérieures. Cette faille est facile à exploiter car elle ne nécessite qu'un accès réseau, sans authentification ni interaction de l'utilisateur.
DÉTAIL DU VECTEUR CVSS
RÉFÉRENCES
Description officielle du NVD (en anglais)
When the F5 BIG-IP APM 13.0.0-13.1.1 or 12.1.0-12.1.3 renders certain pages (pages with a logon agent or a confirm box), the BIG-IP APM may disclose configuration information such as partition and agent names via URI parameters.