Security Lab

HTTP request smuggling in BIG-IP Apache Tomcat component

Дата публикации:08.08.2021
Всего просмотров:595
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2021-33037
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: BIG-IP
Уязвимые версии: BIG-IP версии 16.1.0, 13.1.0.8, 14.1.4.2, 12.1.6, 13.1.4, 15.1.3, 14.1.4.0.120.11, 16.0.1.1.9.6, 11.6.5.3, 12.1.5.3, 14.1.4, 13.1.3.6, 15.1.2.1, 16.0.1.1, 14.1.3.1, 14.1.2.8, 13.1.3.5, 14.1.3, 16.0.1, 15.1.2, 15.1.1, 12.1.2 HF2, 11.6.2 HF1, 15.1.0.5, 14.1.2.7, 16.0.0, 14.1.2.5, 14.1.2-0.89.37, 15.1.0.4, 14.1.2.6, 13.1.3.4, 12.1.5.2, 11.6.5.2, 14.1.2.4, 15.1.0.2, 15.1.0.1, 14.1.1, 12.1.5.1, 14.1.0.2.0.62.4, 14.1.0.2.0.45.4, 12.1.4.1.0.97.6, 14.1.2.1.0.83.4, 11.6.5.1, 14.1.2.1, 13.1.3.2, 14.1.2.3, 15.1.0, 14.1.2.1.0.122.4-ENG Hotfix, 14.1.2.1.0.115.4-ENG Hotfix, 14.1.2.1.0.111.4-ENG Hotfix, 14.1.2.1.0.105.4-ENG Hotfix, 14.1.2.1.0.99.4-ENG Hotfix, 14.1.2.1.0.97.4-ENG Hotfix, 14.1.2.1.0.34.4-ENG Hotfix, 14.1.2.1.0.16.4-ENG Hotfix, 14.1.2.1.0.14.4-ENG Hotfix, 14.1.2.1.0.46.4-ENG Hotfix, 14.1.2.0.32.37-ENG Hotfix, 14.1.2.0.18.37-ENG Hotfix, 14.1.2.0.11.37-ENG Hotfix, 14.1.0.6.0.70.9-ENG Hotfix, 14.1.0.6.0.68.9-ENG Hotfix, 14.1.0.6.0.14.9-ENG Hotfix, 14.1.0.6.0.11.9-ENG Hotfix, 14.1.0.5.0.40.5-ENG Hotfix, 14.1.0.5.0.36.5-ENG Hotfix, 14.1.0.5.0.15.5-ENG Hotfix, 14.1.0.3.0.99.6-ENG Hotfix, 14.1.0.3.0.97.6-ENG Hotfix, 14.1.0.3.0.79.6-ENG Hotfix, 11.6.4, 11.6.5, 12.1.4, 12.1.5, 13.1.3, 14.1.0, 14.1.2, 13.1.1, 13.1.1.2, 12.1.3.7, 12.1.2 HF1, 13.1.0, 13.1.0.4, 12.1.3.2, 12.1.3.1, 12.1.3.0, 12.1.3, 11.6.3.2, 11.6.3.1, 11.6.3, 11.6.2, 12.1.1 HF2, 12.1.1 HF1, 12.1.0 HF2, 12.1.0 HF1, 11.6.1 HF1, 12.1.2, 12.1.1, 11.6.1, 12.1.0
Описание:

HTTP request smuggling in BIG-IP Apache Tomcat component

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://support.f5.com/csp/article/K32469285