漏洞信息详情
多款F5 BIG-IP产品任意文件上传漏洞
漏洞简介
F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。
多款F5 BIG-IP产品的Configuration功能中存在不完整黑名单漏洞。远程攻击者可借助uploadImage.php文件利用该漏洞向Web服务器上传任意文件。以下产品及版本受到影响:F5 BIG-IP LTM、Analytics、APM、ASM、GTM、Link Controller、PSM 11.4.1版本至11.4.1 HF5版本,11.3.0版本至11.4.0 HF7版本,11.0.0版本至11.2.1 HF10版本,BIG-IP AAM 11.4.1版本至11.4.1 HF5版本,11.4.0版本至11.4.0 HF7版本,BIG-IP AFM、PEM 11.4.1版本至11.4.1 HF5版本,11.3.0版本至11.4.0 HF7版本,BIG-IP Edge Gateway、WebAccelerator、WOM 11.3.0版本,11.0.0版本至11.2.1 HF10版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.f5.com/kb/en-us/solutions/public/k/49/sol49580002.html
参考网址
来源:support.f5.com
链接:https://support.f5.com/kb/en-us/solutions/public/k/49/sol49580002.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1034781
来源: BID
链接:http://www.securityfocus.com/bid/82340
受影响实体
- F5 Big-Ip_application_security_manager:11.3.0<!--2000-1-1-->
- F5 Big-Ip_application_security_manager:11.0.0<!--2000-1-1-->
- F5 Big-Ip_application_security_manager:11.1.0<!--2000-1-1-->
- F5 Big-Ip_protocol_security_module:11.2.0<!--2000-1-1-->
- F5 Big-Ip_protocol_security_module:11.2.1<!--2000-1-1-->
补丁
- 多款F5 BIG-IP产品任意文件上传漏洞的修复措施<!--2016-2-3-->
还没有评论,来说两句吧...