При работе в режиме Appliance, аутентифицированный пользователь с ролью Administrator или Resource Administrator может обойти ограничения р…
При работе в режиме Appliance, аутентифицированный пользователь с ролью Administrator или Resource Administrator может обойти ограничения режима Appliance, используя утилиту tcpdump в системе F5OS-C/A [1]. Примечание: версии ПО, достигшие конца срока технической поддержки (EoTS), не оцениваются. Источники: - [1] https://my.f5.com/manage/s/article/K000139502
Кавычки, внедрённые в продукт, могут быть использованы для компрометации системы. При разборе данных внедрённое, отсутствующее, дублированное или искажённое использование кавычек может вызвать выполнение непредвиденных действий.
https://cwe.mitre.org/data/definitions/149.html →Открыть в коллекции CWE →Злоумышленник использует внедрение каскадных таблиц стилей (CSS) для кражи данных из другого домена в браузере жертвы. Атака основана на злоупотреблении стандартами загрузки CSS: 1. Файлы cookie отправляются при любой загрузке CSS (в том числе межсайтовой). 2. При синтаксическом анализе возвращённого CSS игнорируются все данные, не имеющие смысла, до тех пор пока CSS-анализатор не обнаружит допустимый CSS-дескриптор.
https://capec.mitre.org/data/definitions/468.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| f5os-a | * | Отслеживается |
| f5os-c | * | Отслеживается |