CVE-2026-42780: F5 BIG-IP SSL Orchestrator Directory Traversal (my.f5.com)
0xBASE INTEL BRIEF
- Traversare de director în F5 BIG-IP SSL Orchestrator
- Necesită atacator autentificat cu privilegii înalte
- Permite suprascrierea, ștergerea și coruperea fișierelor arbitrare
- F5 a lansat un patch
"F5 a publicat un aviz de securitate pentru CVE-2026-42780, o vulnerabilitate de traversare a directorului în BIG-IP SSL Orchestrator. Atacatorii autentificați cu privilegii înalte pot suprascrie, șterge sau corupe fișiere arbitrare în sistem. Se recomandă aplicarea imediată a patch-ului."
niciun comentariu momentan.