F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。virtual server是其中的一个虚拟服务器。 F5 BIG-IP 11.5.1版本至11.5.4版本、11.6.1版本和12.1.0版本中的virtual server(带有Client SSL配置文件)存在安全漏洞。攻击者可通过实施中间人攻击利用该漏洞将加密数据恢复成明文形式,获取会话身份验证cookie。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| F5 Networks, Inc. | BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) | 11.5.1-11.5.4, 11.6.1, 12.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-6592 | F5 BIG-IP 安全漏洞 | |
| CVE-2019-6594 | F5 BIG-IP 安全漏洞 | |
| CVE-2019-6595 | F5 BIG-IP Access Policy Manager 跨站脚本漏洞 |
No comments yet