Sicherheitsupdates für F5 BIG-IP und BIG-IQ Produkte (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Mehrere Schwachstellen in F5 BIG-IP und BIG-IQ behoben
- Betrifft iControl REST, TMM, APM und andere Komponenten
- Erfordert authentifizierten Zugriff mit Manager-/Administratorrolle
"F5 hat mehrere Schwachstellen in BIG-IP und BIG-IQ behoben, die u.a. Directory Traversal, Privilegienerweiterung, Offenlegung von SSH-Passwörtern und entfernte Befehlsausführung ermöglichen. Authentifizierter Zugriff mit bestimmten Rollen ist erforderlich."
#F5 Schwachstellen
#Privilegienerweiterung
#Informationsleck
Noch keine Kommentare.