5.3
CVE-2023-24594
- EPSS 0.56%
- Veröffentlicht 03.05.2023 15:15:12
- Zuletzt bearbeitet 21.11.2024 07:48:12
- Erkennungen
BIG-IP TMM SSL vulnerability
When an SSL profile is configured on a Virtual Server, undisclosed traffic can cause an increase in CPU or SSL accelerator resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Access Policy Manager Version 14.1.5
F5 ≫ Big-ip Access Policy Manager Version 15.1.4.1
F5 ≫ Big-ip Access Policy Manager Version 16.1.2
F5 ≫ Big-ip Advanced Firewall Manager Version 14.1.5
F5 ≫ Big-ip Advanced Firewall Manager Version 15.1.4.1
F5 ≫ Big-ip Advanced Firewall Manager Version 16.1.2
F5 ≫ Big-ip Advanced Web Application Firewall Version 14.1.5
F5 ≫ Big-ip Advanced Web Application Firewall Version 15.1.4.1
F5 ≫ Big-ip Advanced Web Application Firewall Version 16.1.2
F5 ≫ Big-ip Analytics Version 14.1.5
F5 ≫ Big-ip Analytics Version 15.1.4.1
F5 ≫ Big-ip Analytics Version 16.1.2
F5 ≫ Big-ip Application Acceleration Manager Version 14.1.5
F5 ≫ Big-ip Application Acceleration Manager Version 15.1.4.1
F5 ≫ Big-ip Application Acceleration Manager Version 16.1.2
F5 ≫ Big-ip Application Security Manager Version 14.1.5
F5 ≫ Big-ip Application Security Manager Version 15.1.4.1
F5 ≫ Big-ip Application Security Manager Version 16.1.2
F5 ≫ Big-ip Application Visibility And Reporting Version 14.1.5
F5 ≫ Big-ip Application Visibility And Reporting Version 15.1.4.1
F5 ≫ Big-ip Application Visibility And Reporting Version 16.1.2
F5 ≫ Big-ip Carrier-grade Nat Version 14.1.5
F5 ≫ Big-ip Carrier-grade Nat Version 15.1.4.1
F5 ≫ Big-ip Carrier-grade Nat Version 16.1.2
F5 ≫ Big-ip Ddos Hybrid Defender Version 14.1.5
F5 ≫ Big-ip Ddos Hybrid Defender Version 15.1.4.1
F5 ≫ Big-ip Ddos Hybrid Defender Version 16.1.2
F5 ≫ Big-ip Domain Name System Version 14.1.5
F5 ≫ Big-ip Domain Name System Version 15.1.4.1
F5 ≫ Big-ip Domain Name System Version 16.1.2
F5 ≫ Big-ip Edge Gateway Version 14.1.5
F5 ≫ Big-ip Edge Gateway Version 15.1.4.1
F5 ≫ Big-ip Edge Gateway Version 16.1.2
F5 ≫ Big-ip Fraud Protection Service Version 14.1.5
F5 ≫ Big-ip Fraud Protection Service Version 15.1.4.1
F5 ≫ Big-ip Fraud Protection Service Version 16.1.2
F5 ≫ Big-ip Global Traffic Manager Version 14.1.5
F5 ≫ Big-ip Global Traffic Manager Version 15.1.4.1
F5 ≫ Big-ip Global Traffic Manager Version 16.1.2
F5 ≫ Big-ip Link Controller Version 14.1.5
F5 ≫ Big-ip Link Controller Version 15.1.4.1
F5 ≫ Big-ip Link Controller Version 16.1.2
F5 ≫ Big-ip Local Traffic Manager Version 14.1.5
F5 ≫ Big-ip Local Traffic Manager Version 15.1.4.1
F5 ≫ Big-ip Local Traffic Manager Version 16.1.2
F5 ≫ Big-ip Next Service Proxy For Kubernetes Version 1.5.0
F5 ≫ Big-ip Policy Enforcement Manager Version 14.1.5
F5 ≫ Big-ip Policy Enforcement Manager Version 15.1.4.1
F5 ≫ Big-ip Policy Enforcement Manager Version 16.1.2
F5 ≫ Big-ip Ssl Orchestrator Version 14.1.5
F5 ≫ Big-ip Ssl Orchestrator Version 15.1.4.1
F5 ≫ Big-ip Ssl Orchestrator Version 16.1.2
F5 ≫ Big-ip Webaccelerator Version 14.1.5
F5 ≫ Big-ip Webaccelerator Version 15.1.4.1
F5 ≫ Big-ip Webaccelerator Version 16.1.2
F5 ≫ Big-ip Websafe Version 14.1.5
F5 ≫ Big-ip Websafe Version 15.1.4.1
F5 ≫ Big-ip Websafe Version 16.1.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.56% | 0.419 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
|
| F5 | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
|
CWE-400 Uncontrolled Resource Consumption
The product does not properly control the allocation and maintenance of a limited resource.
https://my.f5.com/manage/s/article/K000133132