« Volver al listado

CVE-2024-45844

Estado: AnalizadaAlta (8.6)—

BIG-IP monitor functionality may allow an attacker to bypass access control restrictions, regardless of the port lockdown settings.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

AV:N/PR:H indica explotación de servicio remoto con privilegios altos (T1210). CWE-306 (Missing Authentication) y bypass de control de acceso sugieren obtención de acceso no autorizado (T1078) y potencial escalada (T1068).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (21)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-45844",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-45844",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-10-21T13:14:05.572305Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "f5sirt@f5.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "f5sirt@f5.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 8.6,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "NOT_DEFINED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "attackRequirements": "NONE",
          "privilegesRequired": "HIGH",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "HIGH",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "HIGH",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "HIGH",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "f5sirt@f5.com",
      "affectedData": [
        {
          "vendor": "F5",
          "modules": [
            "All Modules"
          ],
          "product": "BIG-IP",
          "versions": [
            {
              "status": "affected",
              "version": "17.1.0",
              "lessThan": "17.1.1.4",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "16.1.0",
              "lessThan": "16.1.5",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "15.1.0",
              "lessThan": "15.1.10.5",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:f5:big-ip:15.1.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:f5:big-ip:16.1.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:f5:big-ip:17.1.0:*:*:*:*:*:*:*"
          ],
          "vendor": "f5",
          "product": "big-ip",
          "versions": [
            {
              "status": "affected",
              "version": "15.1.0",
              "lessThan": "15.1.10.5",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "16.1.0",
              "lessThan": "16.1.5",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "17.1.0",
              "lessThan": "17.1.1.4",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-10-16T15:15:16.183",
  "references": [
    {
      "url": "https://my.f5.com/manage/s/article/K000140061",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "f5sirt@f5.com"
    },
    {
      "url": "https://offsec.almond.consulting/privilege-escalation-f5-CVE-2024-45844.html",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "f5sirt@f5.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-306"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "BIG-IP monitor functionality may allow an attacker to bypass access control restrictions, regardless of the port lockdown settings.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated."
    },
    {
      "lang": "es",
      "value": "La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan."
    }
  ],
  "lastModified": "2026-06-17T07:54:55.433",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C68A960D-0513-4261-860E-271D9DD603BA",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "91C834B2-6D2A-4DF6-A512-20AF83CAE2F4",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E707672F-A960-4030-A977-9987EA4C400A",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "010CD23D-EA4D-43D5-95B0-7ABD373CE96C",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2CF3770F-7623-4BC5-9267-74ABC861B49D",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4596884-94D3-4C74-8DAB-6DAE139567A5",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B202F7A5-7E49-43C8-8E3B-545343A5D188",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "78F3EDAA-9D79-4D2C-BB04-28358C29BBC7",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C66286A2-A1B7-4853-B809-DDBB0CC58EF0",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D77D9184-2B00-4F77-BE17-11CEFC59B279",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4F37B5F5-6A55-4AA9-BB07-ED3F04AF1BB1",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B7DFF8A1-6696-4EB5-8924-C299C93799F0",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F18A8F4B-EB26-4B13-BF37-2BC4E20F4071",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "50F76C2D-E9A7-4719-A5EA-5E9702E79757",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "605C1E0F-6355-4926-8D42-E64C6EE97A3D",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DF5E0F60-859A-4FFD-8139-F2103F5A5FEE",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CA0F1F8-82E1-4CF8-AD88-3B237BFD0257",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EF796882-CF5E-4905-87C5-D52F95D9D66C",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A49CE1A-13E0-45CF-B53D-CA65CFBB335B",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9EAF4EB3-2C22-41A7-8130-FA41D2392E75",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC6E1610-5B19-48ED-869B-382C707A0249",
              "versionEndExcluding": "15.1.10.5",
              "versionStartIncluding": "15.1.0"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1A235DA1-7C50-49A5-A874-7FA00EA8B7D9",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B8910E0-3AC4-4FEE-8BA0-8E592F546B4C",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F7C5BCA9-39A7-446F-8B61-F69C704DDBEB",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF371739-2974-49F4-95BE-109ED6007A9F",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87E768C7-28EC-4999-8822-C8CE7EEE2270",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E9697B71-CD20-42EF-8E6C-8C11FC84BE4C",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BB3D3AA-00B7-4F3A-9B02-7467A8559325",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95C55C3E-D185-4E65-9F32-AD11BC2018B5",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6C8A4F0-FECB-42DE-88F7-D647CE10BF16",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DA8A9AAB-A316-4C4C-9BB5-DAF4951E5FEE",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4739D2EA-CA4B-4E42-842F-733DA88AF183",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A72B6A1F-492B-48D7-8F90-717CFAE9E0A0",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "841D943B-F60B-4755-941A-79F8D9B54E25",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6AF9FDCB-A975-4A4E-8F58-C1E830E6836D",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14043026-1D70-46F9-BBA7-93460ACCB76A",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C260295-74F2-402C-B25E-3EDADF221A29",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AD9977B4-1808-4706-A98A-6BDF124773B0",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0286214-6B81-45FB-8113-B5A9A1B4BEC7",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6BB5AAB5-64A1-4956-9255-09E0C999CC1B",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "055A386F-ACAF-48A9-AB18-277270CF7A1C",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BEE85927-DBCF-418D-AFE7-2633917FD26B",
              "versionEndExcluding": "16.1.5",
              "versionStartIncluding": "16.1.0"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "85C8C182-19C1-4A01-BD84-D942F10D45FF",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FD496AB4-88F9-460F-BDAD-E37F699928FD",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4428815F-12D0-4B91-A073-1DCC488C0968",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBA0A069-702D-4EFB-BB47-10EFF2103DCA",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B667715D-5C07-455C-ACFE-26555EE05E0F",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5DDFBB4F-DFB4-4A30-A5D6-3D8BCC5FFE7E",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_application_visibility_and_reporting:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "67757716-C56A-44DB-95B1-E6B19B5AF052",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_automation_toolchain:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB1F24E3-FE3F-4483-B207-CF9527CE6E73",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_carrier-grade_nat:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EDE8F24C-9C74-4529-A491-71969203B3D9",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "44585AD5-0A17-4761-A3A7-8945F7106933",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ACCA3ECF-5B65-4B8E-AA0A-1D1B17FF4426",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E40E13D6-1F04-41DD-8CF0-08D6AA3489BA",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4766471C-9661-4515-AA3C-8ACE8EC3EC57",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B57E6BC-468F-430F-BF31-09F25679F409",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2DBA23AE-16CA-4BF3-A55D-87A896E2736E",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A29F05D-A867-48F9-832A-5E3FDBAE028A",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C616D7A-CFA3-468D-9014-C6DD84CA3C94",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC23A84A-9F2D-4BDB-B0E0-0386915DE98E",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_ssl_orchestrator:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "120CB3C4-6060-4F0D-B88D-7B0F0260CA1B",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6B8211A6-580F-46A4-B7BE-94A61C714BFB",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            },
            {
              "criteria": "cpe:2.3:a:f5:big-ip_websafe:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "64175BB3-43EF-454E-8CAB-439CAF0092DD",
              "versionEndExcluding": "17.1.1.4",
              "versionStartIncluding": "17.1.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "f5sirt@f5.com"
}