多款F5产品virtual server 安全漏洞 CVE-2017-6157 CNNVD-201710-1362

6.8 AV AC AU C I A
发布: 2017-10-27
修订: 2019-10-03

F5 BIG-IP LTM等都是美国F5公司的产品。F5 BIG-IP LTM是一款本地流量管理器;BIG-IP AAM是一款应用程序加速管理器。virtual server是其中的一个虚拟服务器。 多款F5产品中的virtual server存在安全漏洞。远程攻击者可利用该漏洞更改BIG-IP系统配置,提取敏感的系统文件或可能执行代码。以下产品和版本受到影响:BIG-IP LTM 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP AAM 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP AFM 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP APM 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP ASM 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP Link Controller 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP PEM 12.0.0版本至12.1.1版本,11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本;BIG-IP WebSafe 11.6.0版本至11.6.1版本,11.5.0版本至11.5.4版本。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息