"F5.iControl.iCall.Arbitrary.Command.Execution"
- 特征库ID:
41713
- 漏洞级别:
high
- CVE ID:
CVE-2015-3628
- 建议的动作:
drop
- 受影响的系统:
Linux
- 协议:
tcp
攻击漏洞描述
这表明使用 iCall 脚本对 F5 Produce 中的远程代码执行漏洞进行了攻击尝试。该漏洞是由于对客户端请求的验证不足造成的。远程攻击者可能能够利用它在应用程序的上下文中执行任意代码。
影响范围
BIG-IP LTM 11.3.0 - 11.6.0
BIG-IP AAM 11.4.0 - 11.6.0
BIG-IP AFM 11.3.0 - 11.6.0
BIG-IP Analytics 11.3.0 - 11.6.0
BIG-IP APM 11.3.0 - 11.6.0
BIG-IP ASM 11.3.0 - 11.6.0
BIG-IP Edge Gateway 11.3.0
BIG-IP GTM 11.3.0 - 11.6.0
BIG-IP Link Controller 11.3.0 - 11.6.0
BIG-IP PEM 11.3.0 - 11.6.0
BIG-IP PSM 11.3.0 - 11.4.1
BIG-IP WebAccelerator 11.3.0
BIG-IP WOM 11.3.0
Enterprise Manager 3.1.0 - 3.1.1
BIG-IQ Cloud 4.0.0 - 4.5.0
BIG-IQ Device 4.2.0 - 4.5.0
BIG-IQ Security 4.0.0 - 4.5.0
BIG-IQ ADC 4.5.0
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://support.f5.com/kb/en-us/solutions/public/16000/700/sol16728.html