漏洞详情

CNVD编号 CNVD-2017-07132
漏洞标题 F5 SSL Intercept iApp命令执行漏洞
严重等级
影响产品 F5 SSL Intercept iApp >=1.5.0,<=1.5.7
漏洞类型 通用软硬件漏洞
发现时间 2017-04-26
公开时间 2017-05-22
发现者 unknown
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://support.f5.com/csp/article/K53244431
漏洞描述 F5 SSL Intercept iApp是美国F5公司的一套用于配置LTM中SSL流量解密出站的安全设备的模板。 F5 SSL Intercept iApp 1.5.0至1.5.7版本中存在安全漏洞。远程攻击者可利用该漏洞修改BIG-IP系统配置,提取敏感信息文件,并在系统上执行命令。

返回漏洞库首页
Image Additional Image