F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在资源管理错误漏洞,该漏洞源于在具有 DNS 队列(默认)的虚拟服务器上配置 DNS 侦听器时,未公开的请求可能会导致内存资源利用率增加。远程攻击者利用此漏洞可导致服务降级,从而导致 BIG-IP 系统上的拒绝服务(DoS)。以下产品和版本受到影响:15.1.0.2 之前的 15.1.x 版本、14.1.4.6 之前的 14.1.x 版本、13.1.5 之前的 13.1.x 版
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-1388 | 9.8 CRITICAL | F5 BIG-IP 访问控制错误漏洞 |
| CVE-2022-25946 | 8.7 HIGH | F5 BIG-IP 安全漏洞 |
| CVE-2022-27806 | 8.7 HIGH | F5 BIG-IP多款产品命令注入漏洞 |
| CVE-2022-28707 | 8.0 HIGH | F5 BIG-IP 跨站脚本漏洞 |
| CVE-2022-29263 | 7.8 HIGH | F5 BIG-IP APM 安全漏洞 |
| CVE-2022-26415 | 7.7 HIGH | F5 BIG-IP 命令注入漏洞 |
| CVE-2022-29491 | 7.5 HIGH | F5 BIG-IP多款产品代码问题漏洞 |
| CVE-2022-27230 | 7.5 HIGH | F5 BIG-IP APM 跨站脚本漏洞 |
| CVE-2022-27189 | 7.5 HIGH | F5 BIG-IP 安全漏洞 |
| CVE-2022-28691 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28701 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28705 | 7.5 HIGH | F5 BIG-IP 输入验证错误漏洞 |
| CVE-2022-28716 | 7.5 HIGH | F5 BIG-IP 跨站脚本漏洞 |
| CVE-2022-26890 | 7.5 HIGH | 多款F5 BIG-IP产品安全漏洞 |
| CVE-2022-26071 | 7.4 HIGH | F5 BIG-IP 安全特征问题漏洞 |
| CVE-2022-28714 | 7.3 HIGH | F5 BIG-IP 代码问题漏洞 |
| CVE-2022-28695 | 7.2 HIGH | F5 BIG-IP AFM 代码问题漏洞 |
| CVE-2022-27878 | 6.8 MEDIUM | F5 BIG-IP 多款产品跨站脚本漏洞 |
| CVE-2022-28859 | 6.5 MEDIUM | F5 BIG-IP 日志信息泄露漏洞 |
| CVE-2022-27495 | 6.5 MEDIUM | F5 NGINX Service Mesh 访问控制错误漏洞 |
显示前 20 条,共 43 条。 查看全部 → →
暂无评论