CVE-2020-5896: High severity f5 access policy manager vulnerability
Published May 12, 2020
·Updated
On versions 7.1.5-7.1.9, the BIG-IP Edge Client's Windows Installer Service's temporary folder has weak file and folder permissions.
Affected Software
6 affected components
F5 BIG-IP Access Policy Manager>=11.6.1<=11.6.5.1
F5 BIG-IP Access Policy Manager>=12.1.0<=12.1.5.1
F5 BIG-IP Access Policy Manager>=13.1.0<=13.1.3.3
F5 BIG-IP Access Policy Manager>=14.1.0<=14.1.2.5
F5 BIG-IP Access Policy Manager>=15.0.0<=15.1.0.3
F5 Big-ip Access Policy Manager Client>=7.1.5<=7.1.9
Event History
May 12, 2020
CVE Published
via MITRE·03:24 PM
Data Sourced
via MITRE·03:24 PM
DescriptionWeakness
Frequently Asked Questions
1
What is CVE-2020-5896?
CVE-2020-5896 is a vulnerability that affects versions 7.1.5-7.1.9 of the F5 Big-ip Access Policy Manager Client.
2
How severe is CVE-2020-5896?
CVE-2020-5896 has a severity score of 7.8, indicating a high severity.
3
What is the description of CVE-2020-5896?
CVE-2020-5896 is a vulnerability in the BIG-IP Edge Client's Windows Installer Service's temporary folder that has weak file and folder permissions.
4
Which software versions are affected by CVE-2020-5896?
CVE-2020-5896 affects versions 7.1.5-7.1.9 of the F5 Big-ip Access Policy Manager Client.
5
How can I fix CVE-2020-5896?
To fix CVE-2020-5896, update the F5 Big-ip Access Policy Manager Client to a version beyond 7.1.9.