CVE-2016-7469: F5 BIG-IP Access Policy Manager
Medium severity, CVSS 5.4. EPSS: 0.9% chance of exploitation in the next 30 days.
A stored cross-site scripting (XSS) vulnerability in the Configuration utility device name change page in BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM and WebSafe version 12.0.0 - 12.1.2, 11.4.0 - 11.6.1, and 11.2.1 allows an authenticated user to inject arbitrary web script or HTML. Exploitation requires Resource Administrator or Administrator privileges, and it could cause the Configuration utility client to become unstable.
Affected products
- F5 BIG-IP Access Policy Manager: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Advanced Firewall Manager: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Analytics: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Application Acceleration Manager: version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; …
- F5 BIG-IP Application Security Manager: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Domain Name System: version 12.0.0 only; version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
- F5 BIG-IP Edge Gateway: version 11.2.1 only
- F5 BIG-IP Global Traffic Manager: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Link Controller: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Local Traffic Manager: version 11.2.1 only; version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; …
- F5 BIG-IP Policy Enforcement Manager: version 11.4.0 only; version 11.4.1 only; version 11.5.0 only; version 11.5.1 only; version 11.5.2 only; version 11.5.3 only; …
- F5 BIG-IP Protocol Security Module: version 11.4.0 only; version 11.4.1 only
- F5 BIG-IP WAN Optimization Manager: version 11.2.1 only
- F5 BIG-IP Webaccelerator: version 11.2.1 only
- F5 BIG-IP Websafe: version 11.6.0 only; version 11.6.1 only; version 12.0.0 only; version 12.1.0 only; version 12.1.1 only; version 12.1.2 only
- F5 Enterprise Manager: version 3.1.1 only
Published 2017-06-09. Last modified 2026-06-17.