F5 BIG-IP Access Policy Manager(APM)是美国F5公司的一套访问和安全解决方案。该解决方案提供统一访问关键业务应用和网络的功能。 F5 BIG-IP APM中存在安全漏洞,该漏洞源于在BIG-IP APM系统无法下载新的证书撤销列表时,CRLDP Auth访问策略代理可能将撤销的证书识别成有效证书。攻击者可利用该漏洞获取系统的访问权限。以下版本受到影响:F5 BIG-IP APM 14.0.0版本至14.0.0.2版本,13.0.0版本至13.1.0.7版本,12.1.0版本至12.1.3.5版本,11.6.0版本至11.6.3.2版本。
F5 BIG-IP Access Policy Manager(APM)是美国F5公司的一套访问和安全解决方案。该解决方案提供统一访问关键业务应用和网络的功能。 F5 BIG-IP APM中存在安全漏洞,该漏洞源于在BIG-IP APM系统无法下载新的证书撤销列表时,CRLDP Auth访问策略代理可能将撤销的证书识别成有效证书。攻击者可利用该漏洞获取系统的访问权限。以下版本受到影响:F5 BIG-IP APM 14.0.0版本至14.0.0.2版本,13.0.0版本至13.1.0.7版本,12.1.0版本至12.1.3.5版本,11.6.0版本至11.6.3.2版本。