多款F5产品跨站脚本漏洞 CVE-2016-7469 CNNVD-201701-165

3.5 AV AC AU C I A
发布: 2017-06-09
修订: 2019-06-06

F5 BIG-IP Analytics等都是美国F5公司的产品。F5 BIG-IP Analytics是一套Web应用程序性能分析软件。APM是一套提供安全统一访问关键业务应用和网络的解决方案。LTM是一款本地流量管理器。 多款F5产品中的Configuration utility device name change page存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下产品和版本受到影响:F5 BIG-IP AAM 11.4.0版本至12.1.2版本;BIG-IP AFM 11.4版本至12.1.2版本;BIG-IP Analytics 11.4版本至12.1.2版本;BIG-IP APM 11.2.1版本至12.1.2版本;BIG-IP ASM 11.2.1版本至12.1.2版本;BIG-IP DNS 12.0版本至12.1.2版本;BIG-IP Edge Gateway 11.2.1版本;BIG-IP GTM 11.2.1版本至11.6.1版本;BIG-IP Link Controller 11.4版本至12.1.2版本;BIG-IP LTM 11.2.1版本至12.1.2版本;BIG-IP PEM 11.4版本至12.1.2版本;BIG-IP WebAccelerator 11.2.1版本;BIG-IP WebSafe 11.6版本至12.1版本;BIG-IP WOM 11.2.1版本;Enterprise Manager 3.1.1版本。

0%
暂无可用Exp或PoC
当前有136条受影响产品信息