Security-X

Forum Security-X => Sécurité Générale => Alertes CERT => Discussion démarrée par: igor51 le mars 23, 2021, 18:00:17

Titre: [CERT-FR]CERTFR-2021-ALE-006 : [MàJ] Vulnérabilité dans F5 BIG-IP (20 mars 2021)
Posté par: igor51 le mars 23, 2021, 18:00:17
CERTFR-2021-ALE-006 : [MàJ] Vulnérabilité dans F5 BIG-IP (20 mars 2021)

[mise à jour du 22 mars 2021]

Un nouveau vecteur d'attaque a été publié qui ne requiert plus d'exploiter une SSRF et de nouveaux codes d'attaques sont désormais disponibles. Toute requête HTTP de type POST reçue par l'API REST iControl …
Source: CERTFR-2021-ALE-006 : [MàJ] Vulnérabilité dans F5 BIG-IP (20 mars 2021) (https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-006/)