F5 BIG-IP XML实体引用信息泄露漏洞 CVE-2012-2997 CNNVD-201301-520

4.0 AV AC AU C I A
发布: 2014-01-21
修订: 2017-08-29

F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。 F5 BIG-IP 10.0.0至10.2.4版本和11.0.0至11.2.1版本中的sam/admin/vpe2/public/php/server.php脚本存在XML External Entity (XXE)漏洞。远程攻击者可借助特制的XML文件利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息