F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。 F5 BIG-IP 10.0.0至10.2.4版本和11.0.0至11.2.1版本中的sam/admin/vpe2/public/php/server.php脚本存在XML External Entity (XXE)漏洞。远程攻击者可借助特制的XML文件利用该漏洞读取任意文件。
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。 F5 BIG-IP 10.0.0至10.2.4版本和11.0.0至11.2.1版本中的sam/admin/vpe2/public/php/server.php脚本存在XML External Entity (XXE)漏洞。远程攻击者可借助特制的XML文件利用该漏洞读取任意文件。