F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。 BIG-IP的配置工具实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在系统上执行任意命令。 Web管理接口和CLI所使用的F5 BIG-IP重新配置工具没有正确地过滤某些重新配置请求,如果登录用户拥有Resource Manager或Administrator权限的话,就可以注入任意Perl代码,生成Unix shell命令并以root用户权限执行。 这个漏洞的起因是未经转义NEW_VALUE中
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-6478 | Parallels Virtuozzo Containers VZPP WEB界面文件管理器跨站请求伪造漏洞 | |
| CVE-2008-6479 | Parallels Virtuozzo Containers VZPP界面跨站请求伪造漏洞 | |
| CVE-2008-6480 | Softnews Media Group DataLife Engine 'engine/modules/imagepreview.php' 跨站请求伪造漏洞 | |
| CVE-2009-0508 | IBM WebSphere Application Server WAR File 信息泄露漏洞 | |
| CVE-2009-0914 | Opera Web Browser内存溢出漏洞 | |
| CVE-2009-0915 | Opera 跨站脚本漏洞 | |
| CVE-2009-0916 | Opera Web Browser未明安全漏洞 | |
| CVE-2009-0917 | Dflabs PTK forensic图像跨站脚本攻击漏洞 | |
| CVE-2009-0918 | Dflabs PTK外部工具和特制forensic图像任意指令执行漏洞 | |
| CVE-2009-0919 | ApacheFriends XAMPP信任管理漏洞 | |
| CVE-2009-0912 | Mandriva perl-MDK-Common 未明特权升级漏洞 | |
| CVE-2009-0913 | Sun Solaris Keysock Kernel Module 本地拒绝服务漏洞 | |
| CVE-2008-6473 | Blogator-script 'init_pass2.php' 用户密码变更漏洞 | |
| CVE-2008-6475 | Drake CMS HTTP 'components/guestbook/guestbook.php' SQL注入漏洞 | |
| CVE-2008-6476 | BlogEngine.NET 'blog/search.aspx'跨站脚本攻击漏洞 | |
| CVE-2008-6477 | Mumbo Jumbo Media OP4 'index.php' SQL注入漏洞 |
暂无评论