CVE-2022-25946 DetailsDescription On all versions of 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x of F5 BIG-IP Advanced WAF, ASM, and ASM, and F5 BIG-IP Guided Configuration (GC) all versions prior to 9.0, when running in Appliance mode, an authenticated attacker with Administrator role privilege may be able to bypass Appliance mode restrictions due to a missing integrity check in F5 BIG-IP Guided Configuration. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated
Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions f5 big-ip access policy manager 13.1.0
13.1.1
13.1.3
13.1.4
13.1.5
14.1.0
14.1.2
14.1.3
14.1.4
15.1.0
15.1.1
15.1.2
15.1.3
15.1.4
15.1.5
16.1.0
16.1.1
16.1.2
Viewing 5 of 18 versions. View all CPE cpe:2.3:a:f5:big-ip_access_policy_manager:13.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:13.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:13.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:13.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:13.1.5:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:14.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:14.1.2:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:14.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:14.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:15.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:15.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:15.1.2:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:15.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:15.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:15.1.5:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:16.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:16.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_access_policy_manager:16.1.2:*:*:*:*:*:*:* Remediation No remediation found in references. f5 big-ip advanced web application firewall 13.1.0
13.1.1
13.1.3
13.1.4
13.1.5
14.1.0
14.1.2
14.1.3
14.1.4
15.1.0
15.1.1
15.1.2
15.1.3
15.1.4
15.1.5
16.1.0
16.1.1
16.1.2
Viewing 5 of 18 versions. View all CPE cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:13.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:13.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:13.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:13.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:13.1.5:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:14.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:14.1.2:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:14.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:14.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:15.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:15.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:15.1.2:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:15.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:15.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:15.1.5:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:16.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:16.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:16.1.2:*:*:*:*:*:*:* Remediation No remediation found in references. f5 big-ip application security manager 13.1.0
13.1.1
13.1.3
13.1.4
13.1.5
14.1.0
14.1.2
14.1.3
14.1.4
15.1.0
15.1.1
15.1.2
15.1.3
15.1.4
15.1.5
16.1.0
16.1.1
16.1.2
Viewing 5 of 18 versions. View all CPE cpe:2.3:a:f5:big-ip_application_security_manager:13.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:13.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:13.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:13.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:13.1.5:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:14.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:14.1.2:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:14.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:14.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:15.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:15.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:15.1.2:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:15.1.3:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:15.1.4:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:15.1.5:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:16.1.0:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:16.1.1:*:*:*:*:*:*:* cpe:2.3:a:f5:big-ip_application_security_manager:16.1.2:*:*:*:*:*:*:* Remediation No remediation found in references. f5 big-ip guided configuration <= 9.0
CPE cpe:2.3:a:f5:big-ip_guided_configuration:*:*:*:*:*:*:*:* Remediation No remediation found in references.
Change History 4 change records found show changes