CH azonosító
CH-8334Angol cím
F5 Products XML Entity References Information Disclosure VulnerabilityFelfedezés dátuma
2013.01.24.Súlyosság
AlacsonyÖsszefoglaló
Az F5 termékek egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a web interfész XML parser-ének egy hibája okozza, amely az XML kérések feldolgozása közben jelentkezik, és amit kihasználva helyi állományokat lehet megszerezni.
A sérülékenység az alábbi termékeket érinti:
- BIG-IP LTM 10.x, 11.x
- BIG-IP GTM 10.x, 11.x
- BIG-IP ASM 10.x, 11.x
- BIG-IP Link Controller 10.x, 11.x
- BIG-IP WebAccelerator 10.x, 11.x
- BIG-IP PSM 10.x, 11.x
- BIG-IP WOM 10.x, 11.x
- BIG-IP APM 10.x, 11.x
- BIG-IP Edge Gateway 10.x, 11.x
- BIG-IP Analytics 11.x
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: support.f5.com
Egyéb referencia: www.sec-consult.com
CVE-2012-2997 - NVD CVE-2012-2997
SECUNIA 51986