一、 漏洞 CVE-2025-58424 基础信息
漏洞信息
                                        # F5 BIG-IP TMM 漏洞

## 概述

在 BIG-IP 系统中,某些未明确说明的流量可能引发数据损坏和未授权的数据修改,问题出现在那些**未提供消息完整性保护**的协议中。

## 影响版本

未提供具体影响版本。  
> **注意**:已进入技术停止支持(EoTS)阶段的软件版本未参与评估。

## 漏洞细节

- **触发条件**:特定未说明网络流量。
- **核心问题**:数据在没有完整性校验的协议中被处理。
- **可能导致后果**:
  - 数据被意外损坏
  - 数据被未经授权的来源修改

## 影响

- **保密性**:可能受损(通过数据被篡改)
- **完整性**:严重受损(未授权修改数据)
- **可用性**:视情况受损(数据损坏可能导致服务异常)
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
BIG-IP TMM vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
On BIG-IP systems, undisclosed traffic can cause data corruption and unauthorized data modification in protocols which do not have message integrity protection.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
可预测问题
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在安全漏洞,该漏洞源于未披露流量可能导致数据损坏和未经授权的数据修改。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-58424 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-58424 的情报信息
四、漏洞 CVE-2025-58424 的评论

暂无评论


发表评论