多款F5产品安全漏洞 CVE-2015-3628 CNNVD-201512-083 CNVD-2015-07987

9.0 AV AC AU C I A
发布: 2015-12-07
修订: 2019-06-06

F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5产品的iControl API中存在安全漏洞,该漏洞源于iControl/iControlPortal.cgi文件没有充分过滤SOAP请求。远程攻击者可借助iCall脚本或处理程序利用该漏洞以‘Resource Administrator’角色获取权限。以下产品及版本受到影响:F5 BIG-IP LTM,AFM,Analytics,APM,ASM,Link Controller,PEM 11.5.3 HF2之前11.3.0版本和11.6.0 HF6之前11.6.0版本,BIG-IP AAM 11.5.3 HF2之前11.4.0版本和11.6.0 HF6之前11.6.0版本,BIG-IP Edge Gateway,WebAccelerator,WOM 11.3.0版本,BIG-IP GTM 11.6.0 HF6之前11.3.0版本,BIG-IP PSM 11.3.0版本至11.4.1版本,Enterprise Manager 3.1.0版本至3.1.1版本,BIG-IQ Cloud and Security 4.0.0版本至4.5.0版本,BIG-IQ Device 4.2.0版本至4.5.0版本,BIG-IQ ADC 4.5.0版本。

0%
当前有2条漏洞利用/PoC
当前有97条受影响产品信息