F5 BIG-IP APM 信息泄露漏洞
CNNVD-ID编号 | CNNVD-202007-058 | CVE编号 | CVE-2020-5908 |
发布时间 | 2020-07-01 | 更新时间 | 2020-07-24 |
漏洞类型 | 信息泄露 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | N/A |
漏洞介绍
F5 BIG-IP APM是美国F5公司的一套访问和安全解决方案。该产品提供统一访问关键业务应用和网络的功能。
F5 BIG-IP (APM) 12.1.0版本至12.1.5版本和11.6.1版本至11.6.5版本中的Edge Client for Linux存在安全漏洞。攻击者可利用该漏洞获取BIG-IP APM会话ID及敏感信息。
漏洞补丁
目前厂商发布了该软件12.x版本的修复措施,该软件11.x版本的修复措施暂未发布,详情请参考链接:
https://support.f5.com/csp/article/K33023560
参考网址
来源:MISC
链接:https://support.f5.com/csp/article/K33023560
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2260.5/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2260.6/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-5908
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2260.3/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2260/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2260.2/
来源:vigilance.fr
来源:www.kb.cert.org
链接:https://www.kb.cert.org/vuls/id/290915
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202007-058

评论