F5 BIG-IP LTM等都是美国F5公司的产品。F5 BIG-IP LTM是一款本地流量管理器;BIG-IP AAM是一款应用程序加速管理器。 多款F5产品中存在安全漏洞,该漏洞源于在GeoIP查询响应中展示用户提交的输入之前,界面没有正确的过滤输入中的HTML代码。攻击者可通过创建特制的URL利用该漏洞执行任意的脚本代码。以下产品和版本受到影响:F5 BIG-IP LTM 12.1.0版本至12.1.3版本,11.6.1版本至11.6.3版本,11.5.1版本至11.5.5版本,11.2.1版本;B
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 Networks, Inc. | BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) | 12.1.0-12.1.3.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-6153 | 多款F5产品安全漏洞 | |
| CVE-2018-5513 | 多款F5产品安全漏洞 | |
| CVE-2018-5522 | 多款F5产品安全漏洞 | |
| CVE-2018-5523 | 多款F5产品安全漏洞 | |
| CVE-2018-5524 | 多款F5产品安全漏洞 | |
| CVE-2018-5525 | 多款F5产品Configuration utility 安全漏洞 | |
| CVE-2018-5526 | F5 BIG-IP ASM 安全漏洞 |
No comments yet