cbcvebase.
CVE-2023-45219
published 2023-10-10

CVE-2023-45219: Exposure of Sensitive Information vulnerability exist in an undisclosed BIG-IP TMOS shell (tmsh) command which may allow an authenticated attacker with…

PriorityP417medium4.4CVSS 3.1
AVLACLPRHUINSUCHINAN
EPSS
0.18%
7.2th percentile
Exposure of Sensitive Information vulnerability exist in an undisclosed BIG-IP TMOS shell (tmsh) command which may allow an authenticated attacker with resource administrator role privileges to view sensitive information. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Affected

99 ranges· showing 25
VendorProductVersion rangeFixed in
f5big-ip>= 13.1.0 < **
f5big-ip>= 14.1.0 < **
f5big-ip>= 15.1.0 < 15.1.915.1.9
f5big-ip>= 16.1.0 < 16.1.416.1.4
f5big-ip_aam
f5big-ip_access_policy_manager13.1.0 – 13.1.5
f5big-ip_access_policy_manager14.1.0 – 14.1.5
f5big-ip_access_policy_manager>= 15.1.0 < 15.1.915.1.9
f5big-ip_access_policy_manager>= 16.1.0 < 16.1.416.1.4
f5big-ip_advanced_firewall_manager13.1.0 – 13.1.5
f5big-ip_advanced_firewall_manager14.1.0 – 14.1.5
f5big-ip_advanced_firewall_manager>= 15.1.0 < 15.1.915.1.9
f5big-ip_advanced_firewall_manager>= 16.1.0 < 16.1.416.1.4
f5big-ip_advanced_waf
f5big-ip_advanced_web_application_firewall13.1.0 – 13.1.5
f5big-ip_advanced_web_application_firewall14.1.0 – 14.1.5
f5big-ip_advanced_web_application_firewall>= 15.1.0 < 15.1.915.1.9
f5big-ip_advanced_web_application_firewall>= 16.1.0 < 16.1.416.1.4
f5big-ip_afm
f5big-ip_analytics
f5big-ip_analytics13.1.0 – 13.1.5
f5big-ip_analytics14.1.0 – 14.1.5
f5big-ip_analytics>= 15.1.0 < 15.1.915.1.9
f5big-ip_analytics>= 16.1.0 < 16.1.416.1.4
f5big-ip_apm
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.