In F5 BIG-IP 13.0.0, 12.1.0-12.1.2,... CVE-2018-5506 CNNVD-201804-706

5.0 AV AC AU C I A
发布: 2018-04-13
修订: 2019-10-03

F5 BIG-IP LTM等都是美国F5公司的产品。F5 BIG-IP LTM是一款本地流量管理器;BIG-IP AAM是一款应用程序加速管理器。apache_auth_token_mod和mod_auth_f5_auth_token.cpp都是其中的模块。apache_auth_token_mod是一个防盗链模块。mod_auth_f5_auth_token.cpp是一个认证模块。 多款F5产品中的apache_auth_token_mod和mod_auth_f5_auth_token.cpp Apache模块存在安全漏洞。攻击者可利用该漏洞暴力破解‘em_server_ip’授权参数,获取用于BIG-IQ(或Enterprise Manager)和被管理的BIG-IP设备之间双向认证的证书。以下产品和版本受到影响:F5 BIG-IP LTM 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP AAM 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP AFM 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP Analytics 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP APM 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP ASM 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP DNS 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP Edge Gateway 13.0.0版本,12.1.0版本至12.1.2版本,11.6.1版本,11.5.1版本至11.5.5版本,11.2.1版本;BIG-IP GTM...

0%
暂无可用Exp或PoC
当前有52条受影响产品信息