漏洞标题
N/A
漏洞描述信息
BIG-IP APM 边缘客户端在7.1.8版本之前(7180.2019.508.705)会在日志文件中记录完整的APM会话ID。客户端的脆弱版本会与 BIG-IP APM版本15.0.0-15.0.1、14.1.0-14.1.0.6、14.0.0-14.0.0.4、13.0.0-13.1.1.5、12.1.0-12.1.5和11.5.1-11.6.5打包在一起。在 BIG-IP APM 13.1.0 和更高版本中,APM 客户端组件可以从 BIG-IP 软件中独立更新。客户端版本7.1.8(7180.2019.508.705)后也有修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BIG-IP APM Edge Client before version 7.1.8 (7180.2019.508.705) logs the full apm session ID in the log files. Vulnerable versions of the client are bundled with BIG-IP APM versions 15.0.0-15.0.1, 14,1.0-14.1.0.6, 14.0.0-14.0.0.4, 13.0.0-13.1.1.5, 12.1.0-12.1.5, and 11.5.1-11.6.5. In BIG-IP APM 13.1.0 and later, the APM Clients components can be updated independently from BIG-IP software. Client version 7.1.8 (7180.2019.508.705) and later has the fix.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
F5 BIG-IP和F5 BIG-IP APM Clients 日志信息泄露漏洞
漏洞描述信息
F5 BIG-IP APM Clients和F5 BIG-IP都是美国F5公司的产品。F5 BIG-IP APM Clients是一套APM客户端软件。F5 BIG-IP是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP和BIG-IP APM Clients中存在安全漏洞。攻击者可利用该漏洞未授权泄露BIG-IP APM会话ID及敏感信息。以下产品及版本受到影响:F5 BIG-IP 15.0.0版本至15.0.1版本,14.1.0版本,14.0.0版本,13.1
CVSS信息
N/A
漏洞类别
日志信息泄露