Vulnerabilidad en F5 Networks (CVE-2025-23415)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
05/02/2025
Última modificación:
05/02/2025
Descripción
Existe una vulnerabilidad de verificación insuficiente de la autenticidad de los datos en la inspección de endpoints de la política de acceso de BIG-IP APM que puede permitir que un atacante eluda las comprobaciones de inspección de endpoints para la conexión VPN iniciada a través del cliente VPN de acceso a la red del navegador de BIG-IP APM para Windows, macOS y Linux. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA