F5 BIG-IP APM是美国F5公司的一套访问和安全解决方案。该产品提供统一访问关键业务应用和网络的功能。 F5 BIG-IP APM存在安全漏洞,该漏洞源于HTTP/2实现缺陷,可能导致使用畸形控制帧突破最大并发流限制的拒绝服务攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| F5 | BIG-IP | 17.5.0 ~ * | - |
|
| F5 | BIG-IP Next | 20.3.0 ~ * | - |
|
| F5 | BIG-IP Next SPK | 2.0.0 ~ * | - |
|
| F5 | BIG-IP Next CNF | 2.0.0 ~ * | - |
|
| F5 | BIG-IP Next for Kubernetes | 2.0.0 ~ * | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-46405 | 7.5 HIGH | F5 BIG-IP APM 安全漏洞 |
| CVE-2025-52585 | 7.5 HIGH | F5 BIG-IP 代码问题漏洞 |
| CVE-2025-54809 | 7.4 HIGH | F5 Access 信任管理问题漏洞 |
| CVE-2025-48500 | 7.3 HIGH | F5 BIG-IP Edge Client 安全漏洞 |
| CVE-2025-53859 | 3.7 LOW | F5 NGINX Plus和F5 NGINX Open Source 缓冲区错误漏洞 |
暂无评论