漏洞详情
CNVD编号 | CNVD-2017-07132 |
---|---|
漏洞标题 | F5 SSL Intercept iApp命令执行漏洞 |
严重等级 | 高 |
影响产品 | F5 SSL Intercept iApp >=1.5.0,<=1.5.7 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-26 |
公开时间 | 2017-05-22 |
发现者 | unknown |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://support.f5.com/csp/article/K53244431 |
漏洞描述 | F5 SSL Intercept iApp是美国F5公司的一套用于配置LTM中SSL流量解密出站的安全设备的模板。 F5 SSL Intercept iApp 1.5.0至1.5.7版本中存在安全漏洞。远程攻击者可利用该漏洞修改BIG-IP系统配置,提取敏感信息文件,并在系统上执行命令。 |
返回漏洞库首页