Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24326

Опубликовано: 05 фев. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

When BIG-IP Advanced WAF/ASM Behavioral DoS (BADoS) TLS Signatures feature is configured, undisclosed traffic can case an increase in memory resource utilization.

Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
Версия от 15.1.0 (включая) до 15.1.10.6.0.11.6-ENG (исключая)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
Версия от 16.1.0 (включая) до 16.1.5 (исключая)
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
Версия от 17.1.0 (включая) до 17.1.2 (исключая)

EPSS

Процентиль: 37%
0.00157
Низкий

7.5 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
github
7 месяцев назад

When BIG-IP Advanced WAF/ASM Behavioral DoS (BADoS) TLS Signatures feature is configured, undisclosed traffic can case an increase in memory resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 7.5
fstec
7 месяцев назад

Уязвимость функции Behavioral DoS (BADoS) средства защиты приложений BIG-IP Application Security Manager, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 37%
0.00157
Низкий

7.5 High

CVSS3

Дефекты

CWE-787