CVE-2023-22341
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
01/02/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** On version 14.1.x before 14.1.5.3, and all versions of 13.1.x, when the BIG-IP APM system is configured with all the following elements, undisclosed requests may cause the Traffic Management Microkernel (TMM) to terminate:<br />
<br />
* An OAuth Server that references an OAuth Provider<br />
* An OAuth profile with the Authorization Endpoint set to &#39;/&#39;<br />
* An access profile that references the above OAuth profile and is associated with an HTTPS virtual server <br />
<br />
<br />
Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.<br />
<br />
<br />
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* | 13.1.0 (incluyendo) | 13.1.5 (incluyendo) |
| cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:* | 14.1.0 (incluyendo) | 14.1.5.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



