F5 termékek Apache HTTP Server “httpOnly” cookie adatszivárgásos sérülékenység

CH azonosító

CH-11132

Angol cím

F5 Multiple Products Apache HTTP Server "httpOnly" Cookie Information Disclosure Vulnerability

Felfedezés dátuma

2014.05.20.

Súlyosság

Közepes

Érintett rendszerek

F5 Networks

Érintett verziók

Big-IP Application Security Manager 11.x
BIG-IP Global Traffic Manager 11.x
F5 BIG-IP Access Policy Manager 11.x
F5 TMOS 11.x
FirePass 6.x
FirePass 7.x
BIG-IP Local Traffic Manager 11.x

Összefoglaló

Az F5 termékek sérülékenységeit jelentették, amelyeket kihasználva a támadók bizalmas információkat fedhetnek fel.

Leírás

A sérülékenységeket a felhasznált Apache HTTP Server verzió okozza:

További információ az alábbi hivatkozáson található:

SA47779 (#2)

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »