一、 漏洞 CVE-2025-61960 基础信息
漏洞信息
                                        # BIG-IP APM 门户访问漏洞

## 概述

在配置了每次请求策略(per-request policy)的 BIG-IP APM 门户访问虚拟服务器上,特定未披露流量可能引发流量管理微内核(TMM)终止,导致服务中断。

## 影响版本

未明确指出具体受影响版本。  
**注意**:已进入“技术支持终止”(End of Technical Support, EoTS)的软件版本未被评估。  

## 细节

- 漏洞触发条件:在 BIG-IP APM 门户访问虚拟服务器上配置了 per-request policy。
- 攻击流量类型:未明确披露,但特定流量可导致 TMM 异常。
- 后果:TMM(Traffic Management Microkernel)终止,可能造成服务中断或设备不可用。

## 影响

- 服务中断
- 潜在拒绝服务(DoS)风险
- 影响 BIG-IP APM 的门户访问功能稳定性
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
BIG-IP APM portal access vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
When a per-request policy is configured on a BIG-IP APM portal access virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) to terminate.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
空指针解引用
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在代码问题漏洞,该漏洞源于配置每请求策略时,未公开流量可能导致TMM终止。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-61960 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-61960 的情报信息
四、漏洞 CVE-2025-61960 的评论

暂无评论


发表评论