【安全通告】F5 BIG-IP TMUI远程代码执行漏洞安全风险通告

释放双眼,带上耳机,听听看~!
漏洞简述2020年07月03日,F5发布了F5BIG-IP远程代码执行的风险通告,该漏洞编号为CVE-2020-5902,漏洞等级:严重。未授权的远程攻击者通过向漏洞页面发送特制的请求包,可以造成任意Java代码执行。进而控制...

漏洞简述

2020年07月03日,F5 发布了 F5 BIG-IP 远程代码执行 的风险通告,该漏洞编号为 CVE-2020-5902,漏洞等级:严重。

未授权的远程攻击者通过向漏洞页面发送特制的请求包,可以造成任意 Java 代码执行。进而控制 F5 BIG-IP 的全部功能,包括但不限于: 执行任意系统命令、开启/禁用服务、创建/删除服务器端文件等。该漏洞影响控制面板受影响,不影响数据面板。

风险等级

高危

影响版本

  • BIG-IP 15.x: 15.1.0/15.0.0
  • BIG-IP 14.x: 14.1.0 ~ 14.1.2
  • BIG-IP 13.x: 13.1.0 ~ 13.1.3
  • BIG-IP 12.x: 12.1.0 ~ 12.1.5
  • BIG-IP 11.x: 11.6.1 ~ 11.6.5

修复建议

升级到以下版本

  • BIG-IP 15.x: 15.1.0.4
  • BIG-IP 14.x: 14.1.2.6
  • BIG-IP 13.x: 13.1.3.4
  • BIG-IP 12.x: 12.1.5.2
  • BIG-IP 11.x: 11.6.5.2

参考链接:

https://support.f5.com/csp/article/K52145254

给TA买糖
共{{data.count}}人
人已赞赏
网络安全

CVE-2019-5786 漏洞原理分析及利用

2020-7-2 4:22:00

网络安全

技术分享丨这是一篇简单的小科普——什么是对称加密算法?(下) ...

2020-7-13 12:02:00

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索