漏洞信息详情
F5 BIG-IP和Enterprise Manager 目录遍历漏洞
漏洞简介
F5 BIG-IP和Enterprise Manager都是美国F5公司的产品。前者是一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。后者是一款提供了整个BIG-IP应用交付基础架构的视图和优化应用性能的工具。
F5 BIG-IP 12.0.0之前版本和Enterprise Manager 3.0.0版本至3.1.1版本的配置工具中存在目录遍历漏洞。远程攻击者可利用该漏洞访问Web root目录下的任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.f5.com/kb/en-us/solutions/public/17000/200/sol17253.html
参考网址
来源:support.f5.com
链接:https://support.f5.com/kb/en-us/solutions/public/17000/200/sol17253.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1033532
来源:SECTRACK
链接:http://www.securitytracker.com/id/1033533
受影响实体
- F5 Enterprise_manager:3.0.0<!--2000-1-1-->
- F5 Enterprise_manager:3.1.0<!--2000-1-1-->
- F5 Enterprise_manager:3.1.1<!--2000-1-1-->
- F5 Big-Ip_local_traffic_manager:11.6.0<!--2000-1-1-->
- F5 Big-Ip_application_acceleration_manager:11.6.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...