F5 BIG-IQ Centralized Management是美国F5公司的一套基于软件的云管理解决方案。该方案支持跨公共和私有云、传统数据中心和混合环境部署应用交付和网络服务。 BIG-IQ Centralized Management 存在命令注入漏洞,该漏洞源于应用在配置实用程序中不正确的输入验证。远程管理员可以将专门设计的数据传递给应用程序,并在目标系统上执行任意命令。以下产品及版本受到影响:BIG-IQ Centralized Management:6.0.0、6.0.1、7.0.0、7.0
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | BIG-IQ | 8.0.x before 8.0.0.1, and all 6.x and 7.x versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23393 | 5.4 MEDIUM | Flask-Unchained 输入验证错误漏洞 |
| CVE-2021-34363 | thefuck 路径遍历漏洞 | |
| CVE-2020-24662 | SmartStream Transaction Lifecycle Management 跨站脚本漏洞 | |
| CVE-2021-34539 | AMP 输入验证错误漏洞 | |
| CVE-2019-25046 | Cerberus FTP Server Enterprise 跨站脚本漏洞 | |
| CVE-2021-20293 | Red Hat Resteasy 跨站脚本漏洞 | |
| CVE-2021-21735 | ZTE ZXHN H168N 信息泄露漏洞 | |
| CVE-2021-21736 | ZTE ZXHN HS562 访问控制错误漏洞 | |
| CVE-2021-20081 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2021-31658 | TP-Link TL-SG2005和TP-Link TL-SG2008 输入验证错误漏洞 | |
| CVE-2021-31659 | Tp-link TP-Link TL-SG2005和TP-Link TL-SG2008 跨站请求伪造漏洞 | |
| CVE-2021-23023 | F5 BIG-IP Edge Gateway代码问题漏洞 | |
| CVE-2021-34555 | OpenDMARC 代码问题漏洞 | |
| CVE-2021-31927 | Annex Cloud Loyalty Experience Platform 安全漏洞 | |
| CVE-2021-31538 | LANCOM R&S Unified Firewalls 路径遍历漏洞 | |
| CVE-2021-34546 | NetSetMan Pro 授权问题漏洞 | |
| CVE-2021-23022 | F5 BIG-IP Edge Gateway 安全漏洞 | |
| CVE-2020-24668 | Trace Financial Crest Bridge 跨站脚本漏洞 | |
| CVE-2020-24663 | Trace Financial CRESTBridge 跨站脚本漏洞 | |
| CVE-2020-24671 | Trace Financial CRESTBridge SQL注入漏洞 |
显示前 20 条,共 52 条。 查看全部 → →
暂无评论