CVE-2019-6651: Medium severity riverbed steelapp traffic manager vulnerability
Published Sep 25, 2019
·Updated
In BIG-IP 15.0.0, 14.1.0-14.1.0.6, 14.0.0-14.0.0.5, 13.0.0-13.1.1.5, 12.1.0-12.1.4.1, 11.5.1-11.6.4, BIG-IQ 7.0.0, 6.0.0-6.1.0,5.2.0-5.4.0, iWorkflow 2.3.0, and Enterprise Manager 3.1.1, the Configuration utility login page may not follow best security practices when handling a malicious request.
Affected Software
83 affected components
F5 Big-ip Local Traffic Manager>=11.5.1<=11.6.4
F5 Big-ip Local Traffic Manager>=12.1.0<=12.1.4.1
F5 Big-ip Local Traffic Manager>=13.0.0<=13.1.1.5
F5 Big-ip Local Traffic Manager>=14.0.0<=14.0.0.5
F5 Big-ip Local Traffic Manager>=14.1.0<=14.1.0.6
F5 Big-ip Local Traffic Manager=15.0.0
F5 BIG-IP Advanced Firewall Manager>=11.5.1<=11.6.4
F5 BIG-IP Advanced Firewall Manager>=12.1.0<=12.1.4.1
F5 BIG-IP Advanced Firewall Manager>=13.0.0<=13.1.1.5
F5 BIG-IP Advanced Firewall Manager>=14.0.0<=14.0.0.5
F5 BIG-IP Advanced Firewall Manager>=14.1.0<=14.1.0.6
F5 BIG-IP Advanced Firewall Manager=15.0.0
F5 Big-ip Application Acceleration Manager>=11.5.1<=11.6.4
F5 Big-ip Application Acceleration Manager>=12.1.0<=12.1.4.1
F5 Big-ip Application Acceleration Manager>=13.0.0<=13.1.1.5
F5 Big-ip Application Acceleration Manager>=14.0.0<=14.0.0.5
F5 Big-ip Application Acceleration Manager>=14.1.0<=14.1.0.6
F5 Big-ip Application Acceleration Manager=15.0.0
F5 BIG-IP Analytics>=11.5.1<=11.6.4
F5 BIG-IP Analytics>=12.1.0<=12.1.4.1
F5 BIG-IP Analytics>=13.0.0<=13.1.1.5
F5 BIG-IP Analytics>=14.0.0<=14.0.0.5
F5 BIG-IP Analytics>=14.1.0<=14.1.0.6
F5 BIG-IP Analytics=15.0.0
F5 BIG-IP Access Policy Manager>=11.5.1<=11.6.4
F5 BIG-IP Access Policy Manager>=12.1.0<=12.1.4.1
F5 BIG-IP Access Policy Manager>=13.0.0<=13.1.1.5
F5 BIG-IP Access Policy Manager>=14.0.0<=14.0.0.5
F5 BIG-IP Access Policy Manager>=14.1.0<=14.1.0.6
F5 BIG-IP Access Policy Manager=15.0.0
F5 BIG-IP Application Security Manager>=11.5.1<=11.6.4
F5 BIG-IP Application Security Manager>=12.1.0<=12.1.4.1
F5 BIG-IP Application Security Manager>=13.0.0<=13.1.1.5
F5 BIG-IP Application Security Manager>=14.0.0<=14.0.0.5
F5 BIG-IP Application Security Manager>=14.1.0<=14.1.0.6
F5 BIG-IP Application Security Manager=15.0.0
F5 BIG-IP Edge Gateway>=11.5.1<=11.6.4
F5 BIG-IP Edge Gateway>=12.1.0<=12.1.4.1
F5 BIG-IP Edge Gateway>=13.0.0<=13.1.1.5
F5 BIG-IP Edge Gateway>=14.0.0<=14.0.0.5
F5 BIG-IP Edge Gateway>=14.1.0<=14.1.0.6
F5 BIG-IP Edge Gateway=15.0.0
F5 Big-ip Fraud Protection Service>=11.5.1<=11.6.4
F5 Big-ip Fraud Protection Service>=12.1.0<=12.1.4.1
F5 Big-ip Fraud Protection Service>=13.0.0<=13.1.1.5
F5 Big-ip Fraud Protection Service>=14.0.0<=14.0.0.5
F5 Big-ip Fraud Protection Service>=14.1.0<=14.1.0.6
F5 Big-ip Fraud Protection Service=15.0.0
F5 Big-ip Global Traffic Manager>=11.5.1<=11.6.4
F5 Big-ip Global Traffic Manager>=12.1.0<=12.1.4.1
F5 Big-ip Global Traffic Manager>=13.0.0<=13.1.1.5
F5 Big-ip Global Traffic Manager>=14.0.0<=14.0.0.5
F5 Big-ip Global Traffic Manager>=14.1.0<=14.1.0.6
F5 Big-ip Global Traffic Manager=15.0.0
F5 Big-ip Link Controller>=11.5.1<=11.6.4
F5 Big-ip Link Controller>=12.1.0<=12.1.4.1
F5 Big-ip Link Controller>=13.0.0<=13.1.1.5
F5 Big-ip Link Controller>=14.0.0<=14.0.0.5
F5 Big-ip Link Controller>=14.1.0<=14.1.0.6
F5 Big-ip Link Controller=15.0.0
F5 Big-ip Policy Enforcement Manager>=11.5.1<=11.6.4
F5 Big-ip Policy Enforcement Manager>=12.1.0<=12.1.4.1
F5 Big-ip Policy Enforcement Manager>=13.0.0<=13.1.1.5
F5 Big-ip Policy Enforcement Manager>=14.0.0<=14.0.0.5
F5 Big-ip Policy Enforcement Manager>=14.1.0<=14.1.0.6
F5 Big-ip Policy Enforcement Manager=15.0.0
F5 Big-ip Webaccelerator>=11.5.1<=11.6.4
F5 Big-ip Webaccelerator>=12.1.0<=12.1.4.1
F5 Big-ip Webaccelerator>=13.0.0<=13.1.1.5
F5 Big-ip Webaccelerator>=14.0.0<=14.0.0.5
F5 Big-ip Webaccelerator>=14.1.0<=14.1.0.6
F5 Big-ip Webaccelerator=15.0.0
F5 Big-ip Domain Name System>=11.5.1<=11.6.4
F5 Big-ip Domain Name System>=12.1.0<=12.1.4.1
F5 Big-ip Domain Name System>=13.0.0<=13.1.1.5
F5 Big-ip Domain Name System>=14.0.0<=14.0.0.5
F5 Big-ip Domain Name System>=14.1.0<=14.1.0.6
F5 Big-ip Domain Name System=15.0.0
F5 BIG-IQ Centralized Management>=5.2.0<=5.4.0
F5 BIG-IQ Centralized Management>=6.0.0<=6.1.0
F5 BIG-IQ Centralized Management=7.0.0
F5 iWorkflow=2.3.0
F5 Enterprise Manager=3.1.1
Event History
Sep 25, 2019
CVE Published
via MITRE·05:39 PM
Data Sourced
via MITRE·05:39 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2019-6651?
CVE-2019-6651 has been rated as a critical vulnerability.
2
How do I fix CVE-2019-6651?
To fix CVE-2019-6651, you should upgrade to a patched version of the affected F5 BIG-IP software.
3
What are the affected versions for CVE-2019-6651?
Affected versions for CVE-2019-6651 include F5 BIG-IP 11.5.1 to 15.0.0 among others.
4
Can CVE-2019-6651 be exploited remotely?
Yes, CVE-2019-6651 can be exploited remotely if the attacker can send a malicious request.
5
What systems are impacted by CVE-2019-6651?
CVE-2019-6651 impacts various systems including BIG-IP local traffic manager and BIG-IQ centralized management.