F5 Networks BIG-IP:BIG-IP APM Edge Client 弱點 (K97733133)

low Nessus Plugin ID 138068

概要

The remote device is missing a vendor-supplied security patch.

說明

當使用者透過不安全的網路使用 BIG-IP Edge Client 連線至 VPN 時,BIG-IP Edge Client 會透過 HTTP 回應驗證要求,同時傳送圈定入口網站偵測的探測。
(CVE-2020-5893)

影響

攻擊者可利用攔截式 (MITM) 攻擊,透過部署惡意的入口網站來惡意利用此弱點,藉此取得加密的 NT Lan Manager (NTLM) 測驗回應。如果攻擊者可以存取 Active Directory 網路,則可以藉此來發動暴力密碼破解字典攻擊或 NTLM 轉送攻擊。

解決方案

Upgrade to one of the non-vulnerable versions listed in the F5 Solution K97733133.

另請參閱

https://my.f5.com/manage/s/article/K97733133

Plugin 詳細資訊

嚴重性: Low

ID: 138068

檔案名稱: f5_bigip_SOL97733133.nasl

版本: 1.6

類型: local

已發布: 2020/7/2

已更新: 2023/11/3

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2020-5893

CVSS v3

風險因素: Low

基本分數: 3.7

時間分數: 3.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/h:f5:big-ip

必要的 KB 項目: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/4/29

弱點發布日期: 2020/4/30

參考資訊

CVE: CVE-2020-5893