Описание
On versions 13.0.0-13.1.0.1, 12.1.0-12.1.4.1, 11.6.1-11.6.4, and 11.5.1-11.5.9, BIG-IP platforms where AVR, ASM, APM, PEM, AFM, and/or AAM is provisioned may leak sensitive data.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.5.2 (включая) до 11.5.9 (включая)Версия от 11.6.1 (включая) до 11.6.4 (включая)Версия от 12.1.0 (включая) до 12.1.4.1 (включая)Версия от 13.0.0 (включая) до 13.1.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 11.5.2 (включая) до 11.5.9 (включая)Версия от 11.6.1 (включая) до 11.6.4 (включая)Версия от 12.1.0 (включая) до 12.1.4.1 (включая)Версия от 13.0.0 (включая) до 13.1.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 11.5.2 (включая) до 11.5.9 (включая)Версия от 11.6.1 (включая) до 11.6.4 (включая)Версия от 12.1.0 (включая) до 12.1.4.1 (включая)Версия от 13.0.0 (включая) до 13.1.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
Конфигурация 4Версия от 11.5.2 (включая) до 11.5.9 (включая)Версия от 11.6.1 (включая) до 11.6.4 (включая)Версия от 12.1.0 (включая) до 12.1.4.1 (включая)Версия от 13.0.0 (включая) до 13.1.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
Конфигурация 5Версия от 11.5.2 (включая) до 11.5.9 (включая)Версия от 11.6.1 (включая) до 11.6.4 (включая)Версия от 12.1.0 (включая) до 12.1.4.1 (включая)Версия от 13.0.0 (включая) до 13.1.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
Конфигурация 6Версия от 11.5.2 (включая) до 11.5.9 (включая)Версия от 11.6.1 (включая) до 11.6.4 (включая)Версия от 12.1.0 (включая) до 12.1.4.1 (включая)Версия от 13.0.0 (включая) до 13.1.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00247
Низкий
5.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
On versions 13.0.0-13.1.0.1, 12.1.0-12.1.4.1, 11.6.1-11.6.4, and 11.5.1-11.5.9, BIG-IP platforms where AVR, ASM, APM, PEM, AFM, and/or AAM is provisioned may leak sensitive data.
EPSS
Процентиль: 48%
0.00247
Низкий
5.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
NVD-CWE-noinfo