漏洞标题
N/A
漏洞描述信息
BigIP LTM、AAM、AFM、 Analytics、APM、ASM、DNS、Edge Gateway、GTM、Link Controller、PEM、PSM、WebAccelerator、 WOM 和 WebSafe 版本 12.0.0 - 12.1.2、11.4.0 - 11.6.1 和 11.2.1 中的存储的跨站点脚本(XSS)漏洞允许有权限的用户 inject 任意的网页脚本或 HTML。 exploitation 需要资源管理员或管理员权限,这可能会使 Configuration utility 客户端变得不稳定。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A stored cross-site scripting (XSS) vulnerability in the Configuration utility device name change page in BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM and WebSafe version 12.0.0 - 12.1.2, 11.4.0 - 11.6.1, and 11.2.1 allows an authenticated user to inject arbitrary web script or HTML. Exploitation requires Resource Administrator or Administrator privileges, and it could cause the Configuration utility client to become unstable.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款F5产品跨站脚本漏洞
漏洞描述信息
F5 BIG-IP Analytics等都是美国F5公司的产品。F5 BIG-IP Analytics是一套Web应用程序性能分析软件。APM是一套提供安全统一访问关键业务应用和网络的解决方案。LTM是一款本地流量管理器。 多款F5产品中的Configuration utility device name change page存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下产品和版本受到影响:F5 BIG-IP AAM 11.4.0版本至12.1.2版本;BIG-IP AFM
CVSS信息
N/A
漏洞类别
跨站脚本