F5 產品多個漏洞
發佈日期:
2022年11月18日
1988
觀看次數
風險: 中度風險
類型: 操作系統 - Network
於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及繞過保安限制。
注意﹕
已有 CVE-2022-41622 的概念驗證碼。該漏洞與遠端執行任意程式碼有關,它需要至少具有資源管理員角色權限並通過 iControl SOAP 中的基本身份驗證進行身份驗證的用戶才能執行關鍵操作。因此,整體風險水平為中度風險。
影響
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- BIG-IP (all modules)
- BIG-IP SPK
- BIG-IQ Centralized Management
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
資料來源
相關連結
分享至