F5 Networks BIG-IP ASM 跨站脚本漏洞

漏洞信息详情

F5 Networks BIG-IP ASM 跨站脚本漏洞

漏洞简介

F5 Networks BIG-IP Application Security Manager是一款WEB应用防火墙。

F5 Networks BIG-IP ASM 10.0.0至11.2.0 HF2中的通信概述页面中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过摘要页面上较晚列出特制的请求,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://login.f5.com/resource/login.jsp?ctx=719748

参考网址

来源:US-CERT Vulnerability Note: VU#143395

名称: VU#143395

链接:http://www.kb.cert.org/vuls/id/143395

来源: support.f5.com

链接:https://support.f5.com/kb/en-us/solutions/public/13000/800/sol13838.html

来源:SECUNIA

名称:50561

链接:http://secunia.com/advisories/50561

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享