终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

网友建议:远离举报者李X夫!

网曝黑人留学生侮辱中国女生是“母狗”,网友愤慨:不欢迎洋垃圾

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

【漏洞预警】F5 BIG-IP TMUI 远程代码执行漏洞(CVE-2020-5902)

黑白之道 2020-11-07

文章来源:阿里云先知

2020年7月3日,阿里云应急响应中心监测到 CVE-2020-5902 F5 BIG-IP TMUI  远程代码执行漏洞。


漏洞描述
F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。2020年7月1日,F5官方公布流量管理用户界面(TMUI)存在 前台远程执行代码(RCE)漏洞(CVE-2020-5902)。攻击者利用该漏洞,构造恶意请求,在未授权的情况下获得目标服务器的权限,实现远程代码执行。阿里云应急响应中心提醒F5 BIG-IP TMUI 用户尽快采取安全措施阻止漏洞攻击。

影响版本
F5 BIG-IP < 15.1.0.4
F5 BIG-IP < 14.1.2.6
F5 BIG-IP < 13.1.3.4
F5 BIG-IP < 12.1.5.2
F5 BIG-IP < 11.6.5.2

安全建议
建议将F5 BIG-IP 升级至安全版本。下载地址参考:https://support.f5.com/csp/article/K52145254

相关链接
https://support.f5.com/csp/article/K52145254

推荐文章++++

*微软发布紧急安全更新 修复Windows 10/Server中的安全漏洞

*Ripple20漏洞曝光:全球数亿物联网设备受到影响


    F5发布2023年2月季度安全通告
    F5 BIG-IP 高危漏洞可导致拒绝服务和代码执行
    雷神众测漏洞周报2023.01.16-2023.02.05
    【漏洞通告】F5 BIG-IP 格式化字符串漏洞CVE-2023-22374
    CVE-2023-22374:F5 BIG-IP任意代码执行漏洞通告

    文章有问题?点此查看未经处理的缓存