Injecció SQL de F5 BIG-IP

ALERTES

31/10/2023

CVE-2023-46748

ALT: (8,8)

CVSS3: 8,4

F5 BIG-IP és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a la utilitat de configuració, la qual cosa podria permetre a l’atacant veure, afegir, modificar o eliminar informació a la base de dades back-end.

Sistemes Afectats

  • F5 BIG-IP 13.1.0
  • F5 BIG-IP 15.1.0
  • F5 BIG-IP 14.1.0
  • F5 BIG-IP 16.1.0
  • F5 BIG-IP 13.1.5
  • F5 BIG-IP 14.1.5
  • F5 BIG-IP 17.1.0
  • F5 BIG-IP 16.1.4
  • F5 BIG-IP 15.1.10

Remediació
Consulteu F5 Security Advisory K000137365 per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.