Injecció SQL de F5 BIG-IP
31/10/2023
CVE-2023-46748
ALT: (8,8)
CVSS3: 8,4
F5 BIG-IP és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a la utilitat de configuració, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.
Sistemes Afectats
- F5 BIG-IP 13.1.0
- F5 BIG-IP 15.1.0
- F5 BIG-IP 14.1.0
- F5 BIG-IP 16.1.0
- F5 BIG-IP 13.1.5
- F5 BIG-IP 14.1.5
- F5 BIG-IP 17.1.0
- F5 BIG-IP 16.1.4
- F5 BIG-IP 15.1.10
Remediació
Consulteu F5 Security Advisory K000137365 per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.