{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-21T16:49:24.195","vulnerabilities":[{"cve":{"id":"CVE-2019-6641","sourceIdentifier":"f5sirt@f5.com","published":"2019-07-03T19:15:13.487","lastModified":"2026-06-17T02:39:25.187","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"On BIG-IP 12.1.0-12.1.4.1, undisclosed requests can cause iControl REST processes to crash. The attack can only come from an authenticated user; all roles are capable of performing the attack. Unauthenticated users cannot perform this attack."},{"lang":"es","value":"En BIG-IP 12.1.0-12.1.4.1, las solicitudes no reveladas pueden hacer que los procesos REST de iControl se bloqueen. El ataque solo puede venir de un usuario identificado; Todos los roles son capaces de realizar el ataque. Los usuarios no identificados no pueden realizar este ataque."}],"affected":[{"source":"f5sirt@f5.com","affectedData":[{"vendor":"F5","product":"BIG-IP","versions":[{"version":"BIG-IP 12.1.0-12.1.4.1","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H","baseScore":6.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"HIGH"},"exploitabilityScore":2.8,"impactScore":3.6}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:N/I:N/A:P","baseScore":4.0,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.0,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"NVD-CWE-noinfo"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"1D838747-055B-4392-8CF1-36B05D372C48"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"8D0A3C92-5DA0-4D7F-B936-9484ED5FBC51"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"03E44756-1682-4EB8-84F2-27C10B32CEDF"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"3597D2DC-7F9B-4F1A-9EBB-F99308EF9994"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"986F4025-5D78-4930-8E47-0FA2FA902685"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"0EE35851-30B3-4E95-A431-07D04D9B5A73"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"8041DDC2-0DE0-4A48-9862-487F9F1A2C7D"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"99756A5B-DC9B-4FC7-9912-A2CCDA755370"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"97102397-035B-40B0-A80F-D53FCCE4E92D"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"141E24AE-DA85-4807-9302-5526F2771B54"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"F955A4D6-9FC3-4D60-8DF9-44A7F783D30F"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"1C09BAE4-5478-4A89-88D2-4CF28233C1A2"},{"vulnerable":true,"criteria":"cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*","versionStartIncluding":"12.1.2","versionEndIncluding":"12.1.4","matchCriteriaId":"87D93FF1-81D1-47BF-A7DF-C43194F48E8A"}]}]}],"references":[{"url":"http://www.securityfocus.com/bid/109060","source":"f5sirt@f5.com","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://support.f5.com/csp/article/K22384173","source":"f5sirt@f5.com","tags":["Vendor Advisory"]},{"url":"https://support.f5.com/csp/article/K22384173?utm_source=f5support&amp%3Butm_medium=RSS","source":"f5sirt@f5.com"},{"url":"http://www.securityfocus.com/bid/109060","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://support.f5.com/csp/article/K22384173","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]},{"url":"https://support.f5.com/csp/article/K22384173?utm_source=f5support&amp%3Butm_medium=RSS","source":"af854a3a-2127-422b-91ae-364da2661108"}]}}]}