CVE-2026-42780: F5 BIG-IP SSL Orchestrator Directory Traversal (my.f5.com)
BRIEF WYWIADOWCZY 0xBASE
- Przechodzenie przez katalogi w F5 BIG-IP SSL Orchestrator
- Wymaga autoryzowanego atakującego z wysokimi uprawnieniami
- Umożliwia nadpisywanie, usuwanie i uszkadzanie dowolnych plików
- F5 wydało łatkę
"F5 wydało biuletyn bezpieczeństwa dla CVE-2026-42780, luki w zabezpieczeniach polegającej na przechodzeniu przez katalogi w BIG-IP SSL Orchestrator. Autoryzowani atakujący z wysokimi uprawnieniami mogą nadpisywać, usuwać lub uszkadzać dowolne pliki w systemie. Zaleca się natychmiastowe załatanie."
brak komentarzy.