imPC@ndo EN

Tracker / CVE-2021-22984

CVE-2021-22984

Media 6.1

On BIG-IP Advanced WAF and ASM version 15.1.x before 15.1.0.2, 15.0.x before 15.0.1.4, 14.1.x before 14.1.2.5, 13.1.x before 13.1.3.4, 12.1.x before 12.1.5.2, and 11.6.x before 11.6.5.2, when receiving a unauthenticated client request with a maliciously crafted URI, a BIG-IP Advanced WAF or ASM virtual server configured with a DoS profile with Proactive Bot Defense (versions prior to 14.1.0), or a Bot Defense profile (versions 14.1.0 and later), may subject clients and web servers to Open Redirection attacks. Note: Software versions which have reached End of Software Development (EoSD) are not evaluated.

Prodotti e versioni affette

f5 big-ip_advanced_web_application_firewall · 11.6.1 → 11.6.5.2
f5 big-ip_advanced_web_application_firewall · 12.1.0 → 12.1.5.2
f5 big-ip_advanced_web_application_firewall · 13.1.0 → 13.1.3.4
f5 big-ip_advanced_web_application_firewall · 14.1.0 → 14.1.2.5
f5 big-ip_advanced_web_application_firewall · 15.0.0 → 15.0.1.4
f5 big-ip_advanced_web_application_firewall · 15.1.0 → 15.1.0.2
f5 big-ip_application_security_manager · 11.6.1 → 11.6.5.2
f5 big-ip_application_security_manager · 12.1.0 → 12.1.5.2
f5 big-ip_application_security_manager · 13.1.0 → 13.1.3.4
f5 big-ip_application_security_manager · 14.1.0 → 14.1.2.5
f5 big-ip_application_security_manager · 15.0.0 → 15.0.1.4
f5 big-ip_application_security_manager · 15.1.0 → 15.1.0.2

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti