# BIG-IP SCP/SFTP 漏洞
## 概述
在 **Appliance 模式**下,存在一个安全漏洞,允许具有高权限且能访问 SCP 和 SFTP 的认证攻击者绕过 Appliance 模式的限制。
## 影响版本
受影响的版本包括除已**终止技术支持(End of Technical Support, EoTS)**以外的软件版本。
## 细节
- **攻击前提**:攻击者需满足以下条件:
- 具有高权限身份认证;
- 能访问 SCP 和 SFTP 服务。
- **攻击途径**:通过使用**未公开的命令**,绕过 Appliance 模式所施加的限制。
- **漏洞机制**:未明确披露具体命令及实现方式。
## 影响
成功利用该漏洞可能导致:
- **Appliance 模式安全性被绕过**;
- 攻击者可能执行受限的操作,破坏预期的安全策略与访问控制机制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论