F5 Firepass 多个输入验证漏洞

CNNVD-ID编号 CNNVD-200701-161
CVE编号 CVE-2007-0187
发布时间 2007-01-12
更新时间 2007-01-14
漏洞类型 路径遍历
漏洞来源 Michael Ligh from mnin.org and Greg Sinclair from NNL-Labs are credited with the discovery of these vulnerabilities.
危险等级 高危
威胁类型 远程
厂 商 f5

漏洞介绍

F5 FirePass 5.4到5.5.2版本和6.0版本多个输入验证漏洞,远程攻击者借助(1)一个被拖拽的空byte,(2)多个前斜线,(3)Unicode编码,(4)URL编码的目录遍历或同目录字符,或域名中的(5)upper case字母,访问受限的URLs。

漏洞补丁

目前暂无F5 Firepass 多个输入验证漏洞的补丁信息,如F5 Firepass 多个输入验证漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源