F5 BIG-IP DNS 安全漏洞 CVE-2018-5538 CNNVD-201807-1842

4.3 AV AC AU C I A
发布: 2018-07-25
修订: 2019-10-03

F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。BIG-IP DNS是其中的一个流量管理器。 F5 BIG-IP DNS 13.1.0版本至13.1.0.7版本和12.1.3版本至12.1.3.5版本中存在安全漏洞,该漏洞源于在将数据库变量‘dnsexpress.notifyport’设置成为除默认‘0’值的其他值时,DNS Express/DNS Zones在管理界面上所接收NOTIF消息的源IP地址并不在配置参数‘Allow NOTIFY From’中。攻击者可利用该漏洞造成DNS Express持续性的检测更新。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息