Incomplete blacklist vulnerability... CVE-2015-8021 CNNVD-201602-079

4.0 AV AC AU C I A
发布: 2016-04-12
修订: 2016-11-28

F5 BIG-IP LTM等都是美国F5公司的产品。LTM是一款本地流量管理器;APM是一套提供安全统一访问关键业务应用和网络的解决方案。 多款F5 BIG-IP产品的Configuration功能中存在不完整黑名单漏洞。远程攻击者可借助uploadImage.php文件利用该漏洞向Web服务器上传任意文件。以下产品及版本受到影响:F5 BIG-IP LTM、Analytics、APM、ASM、GTM、Link Controller、PSM 11.4.1版本至11.4.1 HF5版本,11.3.0版本至11.4.0 HF7版本,11.0.0版本至11.2.1 HF10版本,BIG-IP AAM 11.4.1版本至11.4.1 HF5版本,11.4.0版本至11.4.0 HF7版本,BIG-IP AFM、PEM 11.4.1版本至11.4.1 HF5版本,11.3.0版本至11.4.0 HF7版本,BIG-IP Edge Gateway、WebAccelerator、WOM 11.3.0版本,11.0.0版本至11.2.1 HF10版本。

0%
暂无可用Exp或PoC
当前有71条受影响产品信息