F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5产品的iControl API中存在安全漏洞,该漏洞源于iControl/iControlPortal.cgi文件没有充分过滤SOAP请求。远程攻击者可借助iCall脚本或处理程序利用该漏洞以‘Resource Administrator’角色获取权限。以下产品及版本受到影响:F5 BIG-IP LTM,AFM,Analytics,APM,ASM,Link Controller,PEM 11.5.3 HF2之前11.3.0版本和11.6.0 HF6之前11.6.0版本,BIG-IP AAM 11.5.3 HF2之前11.4.0版本和11.6.0 HF6之前11.6.0版本,BIG-IP Edge Gateway,WebAccelerator,WOM 11.3.0版本,BIG-IP GTM 11.6.0 HF6之前11.3.0版本,BIG-IP PSM 11.3.0版本至11.4.1版本,Enterprise Manager 3.1.0版本至3.1.1版本,BIG-IQ Cloud and Security 4.0.0版本至4.5.0版本,BIG-IQ Device 4.2.0版本至4.5.0版本,BIG-IQ ADC 4.5.0版本。
F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5产品的iControl API中存在安全漏洞,该漏洞源于iControl/iControlPortal.cgi文件没有充分过滤SOAP请求。远程攻击者可借助iCall脚本或处理程序利用该漏洞以‘Resource Administrator’角色获取权限。以下产品及版本受到影响:F5 BIG-IP LTM,AFM,Analytics,APM,ASM,Link Controller,PEM 11.5.3 HF2之前11.3.0版本和11.6.0 HF6之前11.6.0版本,BIG-IP AAM 11.5.3 HF2之前11.4.0版本和11.6.0 HF6之前11.6.0版本,BIG-IP Edge Gateway,WebAccelerator,WOM 11.3.0版本,BIG-IP GTM 11.6.0 HF6之前11.3.0版本,BIG-IP PSM 11.3.0版本至11.4.1版本,Enterprise Manager 3.1.0版本至3.1.1版本,BIG-IQ Cloud and Security 4.0.0版本至4.5.0版本,BIG-IQ Device 4.2.0版本至4.5.0版本,BIG-IQ ADC 4.5.0版本。