首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞告知】CVE-2020-5902 F5 RCE

【漏洞告知】CVE-2020-5902 F5 RCE

作者头像
Khan安全团队
发布2020-07-13 11:06:38
3740
发布2020-07-13 11:06:38
举报

F5提供业界领先的成套集成产品和服务。F5的产品能够消除带宽拥塞,并提高关键任务互联网服务器和应用系统的可用性和速度,其中包括Web发布、内容提供、电子商务、高速缓存、防火墙等。F5的解决方案能够为服务提供商、企业和电子商务公司智能化地自动提供最佳的互联网性能、可用性和内容发布。F5的解决方案广泛部署于全球范围的大型企业、领先的服务供应商、金融机构、政府机构、卫生保健领域和门户网站中。

1、漏洞描述

该漏洞是BIG-IP管理界面中称为“远程代码执行”漏洞

未经身份验证的攻击者可以通过将恶意制作的HTTP请求发送到托管用于BIG-IP配置的流量管理用户界面实用程序的易受攻击的服务器来远程利用此漏洞。

2、漏洞风险

约有8000多种设备直接在线暴露于互联网

3、影响版本

11.6.x, 12.1.x, 13.1.x, 14.1.x, 15.0.x, 15.1.x

4、修复建议

升级版本11.6.5.2, 12.1.5.2, 13.1.3.4, 14.1.2.6, 15.1.0.4、

5、漏洞检测

http://192.168.1.1/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp

http://192.168.1.1/tmui/login.jsp/..;/tmui/util/getTabSet.jsp? tabId=AnyMsgHereWillBeReflectedInTheResponse

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-07-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档