安全研究
安全漏洞
F5 Nginx多款产品授权错误漏洞(CVE-2024-10318)
发布日期:2024-11-06
更新日期:2024-12-05
受影响系统:F5 Nginx API Connectivity Manager >= 1.3.0 < 1.9.3
F5 Nginx Ingress Controller >= 3.0.0 < 3.7.1
F5 Nginx Ingress Controller >= 2.5.0 < 2.17.4
F5 Nginx Ingress Controller >= 2.2.1 <= 2.4.2
F5 Nginx Ingress Controller <= 1.12.5
F5 NGINX Plus
描述:
CVE(CAN) ID:
CVE-2024-10318
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。
F5 Nginx API Connectivity Manager 1.3.0至1.9.3之前版本、NGINX Plus、Nginx Ingress Controller多个版本的OpenID Connect引用实现存在授权错误漏洞,攻击者可利用该漏洞将受害者的会话恢复到攻击者控制的帐户并利用该会话实施其他攻击。
<*链接:
https://my.f5.com/manage/s/article/K000148232
*>
建议:
厂商补丁:
F5
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://my.f5.com/manage/s/article/K000148232浏览次数:226
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |