一、 漏洞 CVE-2021-23013 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 BIG-IP版本16.0.1.1之前,16.0.1.0之前,15.1.3之前,14.1.4之前,13.1.3.6之前和12.1.5.3之前版本的 BIG-IP,在特定条件下,在处理流控制传输协议(SCTP)流量时, Traffic Management Microkernel (TMM)可能会停止响应。此漏洞通过配置具有 SCTP 配置文件的虚拟服务器影响 TMM。请注意:达到技术支持结束(EoTS)的软件版本并未进行评估。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.3, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, and 12.1.x before 12.1.5.3, the Traffic Management Microkernel (TMM) may stop responding when processing Stream Control Transmission Protocol (SCTP) traffic under certain conditions. This vulnerability affects TMM by way of a virtual server configured with an SCTP profile. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 BIG-IP 存在代码注入漏洞,该漏洞源于TMM内部资源管理不当造成的。以下产品及版本受到影响:BIG-IP: 12.1.0, 12.1.0 HF1, 12.1.0 HF2, 12.1.1, 12.1.1 HF1, 12.1.1 HF2, 12.1.2, 12.1.2 HF1, 12.1.2 HF2, 12.1.3, 12.1.3.0, 12.1.3.1, 12.1.3.2, 12.1.3.7, 1
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-23013 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-23013 的情报信息