Описание
On versions 15.0.0-15.0.1 and 14.0.0-14.1.2, when the BIG-IP is configured in HTTP/2 Full Proxy mode, specifically crafted requests may cause a disruption of service provided by the Traffic Management Microkernel (TMM).
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)Версия от 14.0.0 (включая) до 14.1.2 (включая)Версия от 15.0.0 (включая) до 15.0.1 (включая)
Одно из
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00891
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
больше 3 лет назад
On versions 15.0.0-15.0.1 and 14.0.0-14.1.2, when the BIG-IP is configured in HTTP/2 Full Proxy mode, specifically crafted requests may cause a disruption of service provided by the Traffic Management Microkernel (TMM).
EPSS
Процентиль: 75%
0.00891
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
NVD-CWE-noinfo