F5 BIG-IP 远程代码执行漏洞
漏洞描述 F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。 F5 BIG-IP通过Apache httpd转发Traffic Management User Interface (TMUI) ,请求到"/tmui"的请求会被转发到AJP协议的 8009 端口。 由于存在请求走私问题,攻击者可以绕过权限验证,执行任意代码,获取服务器权限。 漏洞名称 F5 BIG-IP 远程代码执行漏洞 漏洞类型 使用候选路径或通道进行的认证绕过 发现时间 2023-10-27 漏洞影响广度 广 MPS编号 MPS-79fi-qctw CVE编号 CVE-2023-46747 CNVD编号 - 影响范围 big-ip@[17.1.0, 17.1.0.3) big-ip@[16.1.0, 16.1.4.1) big-ip@[15.1.0, 15.1.10.2) big-ip@[14.1.0, 14.1.5.6) big-ip@[13.1.0, 13.1.5.1) 修复方案 升级到13.1.5.1、14.1.5.6、15.1.10.2、16.1...
