多款F5产品XML外部实体注入漏洞 CVE-2014-6032 CNNVD-201410-1432

5.5 AV AC AU C I A
发布: 2014-11-01
修订: 2017-09-08

F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5产品的Configuration utility中存在安全漏洞。远程攻击者可利用该漏洞读取任意文件或造成拒绝服务。以下产品和版本受到影响:F5 BIG-IP LTM、ASM、GTM、Link Controller 11.0版本至11.6.0版本和10.0.0版本至10.2.4版本,AAM 11.4.0版本至11.6.0版本,ARM 11.3.0版本至11.6.0版本,Analytics 11.0.0版本至11.6.0版本,APM和Edge Gateway 11.0版本至11.6.0版本和10.1.0版本至10.2.4版本,PEM 11.3.0版本至11.6.0版本,PSM 11.0.0版本至11.4.1版本和10.0.0版本至10.2.4版本,WOM 11.0.0版本至11.3.0版本和10.0.0版本至10.2.4版本,Enterprise Manager 3.0.0版本至3.1.1版本和2.1.0版本至2.3.0版本。

0%
当前有2条漏洞利用/PoC
当前有150条受影响产品信息