Описание
On versions 15.0.0-15.0.1.1, 14.1.0-14.1.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1, 12.1.0-12.1.5, and 11.5.2-11.6.5.1, the BIG-IP APM system logs the client-session-id when a per-session policy is attached to the virtual server with debug logging enabled.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.6.1 (включая) до 11.6.5 (включая)Версия от 12.1.0 (включая) до 12.1.5 (включая)Версия от 13.1.0 (включая) до 13.1.3.2 (исключая)Версия от 14.0.0 (включая) до 14.0.1.1 (исключая)Версия от 14.1.0 (включая) до 14.1.2.1 (исключая)Версия от 15.0.0 (включая) до 15.1.0 (исключая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00299
Низкий
4.9 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-532
Связанные уязвимости
github
больше 3 лет назад
On versions 15.0.0-15.0.1.1, 14.1.0-14.1.2, 14.0.0-14.0.1, 13.1.0-13.1.3.1, 12.1.0-12.1.5, and 11.5.2-11.6.5.1, the BIG-IP APM system logs the client-session-id when a per-session policy is attached to the virtual server with debug logging enabled.
EPSS
Процентиль: 53%
0.00299
Низкий
4.9 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-532