6.8
CVE-2017-6169
- EPSS 1.42%
- Veröffentlicht 06.02.2018 13:29:00
- Zuletzt bearbeitet 21.11.2024 03:29:11
- Erkennungen
In versions 13.0.0, 12.0.0-12.1.3, or 11.6.0-11.6.2, an F5 BIG-IP virtual server using the URL categorization feature may cause the Traffic Management Microkernel (TMM) to produce a core file when it receives malformed URLs during categorization.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Policy Enforcement Manager Version 11.6.0
F5 ≫ Big-ip Policy Enforcement Manager Version 11.6.1
F5 ≫ Big-ip Policy Enforcement Manager Version 11.6.2
F5 ≫ Big-ip Policy Enforcement Manager Version 12.0.0
F5 ≫ Big-ip Policy Enforcement Manager Version 12.1.0
F5 ≫ Big-ip Policy Enforcement Manager Version 12.1.1
F5 ≫ Big-ip Policy Enforcement Manager Version 12.1.2
F5 ≫ Big-ip Policy Enforcement Manager Version 12.1.3
F5 ≫ Big-ip Policy Enforcement Manager Version 13.0.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.42% | 0.699 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.8 | 2.2 | 4 |
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://www.securitytracker.com/id/1040332
https://support.f5.com/csp/article/K31404801