momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

多款F5产品证书校验伪造欺骗漏洞

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 暂无
年份: 2022
POC_ID: 937
漏洞描述
F5 BIG-IP LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5产品证书存在校验伪造欺骗漏洞。当程序使用自动签名升级功能时未能正确验证服务器证书。允许攻击者提供特殊的证书进行中间人攻击,欺骗F5升级服务器。
FOFA 语句
app="多款f5产品证书校验伪造欺骗"
系统自动生成,仅供参考
影响范围
F5 BIG-IP LTM 11.5.011.6.0 F5 BIG-IP AAM 11.5.011.6.0 F5 BIG-IP AFM 11.5.011.6.0 F5 BIG-IP Analytics 11.5.011.6.0 F5 BIG-IP GTM 11.5.011.6.0 F5 BIG-IP Link Controller 11.5.011.6.0 F5 BIG-IP APM 11.3.011.6.0 F5 BIG-IP PEM 11.3.011.6.0 F5 BIG-IP ASM 10.0.0-11.6.0
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: