F5 BIG-IP 远程代码执行漏洞 (CVE-2023-46747)

漏洞类型 使用候选路径或通道进行的认证绕过 发现时间 2023-10-27 漏洞等级 严重
MPS编号 MPS-79fi-qctw CVE编号 CVE-2023-46747 漏洞影响广度 广

漏洞危害

OSCS 描述
F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。
F5 BIG-IP通过Apache httpd转发Traffic Management User Interface (TMUI) ,请求到”/tmui”的请求会被转发到AJP协议的 8009 端口。
由于存在请求走私问题,攻击者可以绕过权限验证,执行任意代码,获取服务器权限。
参考链接:https://www.oscs1024.com/hd/MPS-79fi-qctw

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
big-ip [17.1.0, 17.1.0.3) 更新 升级到13.1.5.1、14.1.5.6、15.1.10.2、16.1.4.1、17.1.0.3安全版本
big-ip [16.1.0, 16.1.4.1) 升级 将组件 big-ip 升级至 16.1.4.1 及以上版本
big-ip [15.1.0, 15.1.10.2) 升级 将组件 big-ip 升级至 15.1.10.2 及以上版本
big-ip [14.1.0, 14.1.5.6) 升级 将组件 big-ip 升级至 14.1.5.6 及以上版本
big-ip [13.1.0, 13.1.5.1) 升级 将组件 big-ip 升级至 13.1.5.1 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-79fi-qctw

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-79fi-qctw

https://nvd.nist.gov/vuln/detail/CVE-2023-46747

https://www.praetorian.com/blog/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747/

(0)
上一篇 2023年10月26日 下午8:00
下一篇 2023年10月31日 下午2:00

相关推荐

  • curl HSTS长文件名清除内容漏洞 (CVE-2023-46219)

    漏洞类型 敏感信息泄露 发现时间 2023-12-06 漏洞等级 低危 MPS编号 MPS-b3tl-rgea CVE编号 CVE-2023-46219 漏洞影响广度 小 漏洞危害 OSCS 描述 curl 是用于在各种网络协议之间传输数据的命令行工具。 由于curl的Curl_fopen函数保存HSTS 数据的文件名后面添加了一个后缀,创建了一个临时文件,…

    2023年12月7日
    0
  • snappy-java 的 compress 方法整数溢出漏洞导致拒绝服务 (CVE-2023-34454)[有POC]

    漏洞类型 整数溢出或环绕 发现时间 2023/6/16 漏洞等级 中危 MPS编号 MPS-angp-mxl2 CVE编号 CVE-2023-34454 漏洞影响广度 小 漏洞危害 OSCS 描述 snappy-java 是一个开源的、Java 语言开发的压缩/解压代码库。snappy-java 1.1.10.1之前版本中的 Snappy#compress …

    2023年9月1日
    0
  • PyPI仓库 pytensorlite 组件窃取用户敏感信息

    【高危】PyPI仓库 pytensorlite 组件窃取用户敏感信息 漏洞描述 当用户安装受影响版本的 pytensorlite Python组件包时会窃取用户的浏览器、Discord/加密货币钱包、社交媒体应用(Instagram、TikTok、ProtonMail)等敏感数据信息,并发送到攻击者的 Discord Webhook 地址。 MPS编号 MP…

    2025年8月21日
    0
  • WinRAR<6.23 远程代码执行漏洞【Poc公开】 (CVE-2023-38831)

    漏洞类型 代码注入 发现时间 2023-08-25 漏洞等级 高危 MPS编号 MPS-bw2s-d0rv CVE编号 CVE-2023-38831 漏洞影响广度 广 漏洞危害 OSCS 描述 WinRAR 是一款适用于 Windows 系统的压缩包管理器。WinRAR 6.2.3之前版本打开压缩文件时会调用 ShellExecute 函数匹配文件名,如果目…

    2023年8月26日
    0
  • Solr ConfigSet远程代码执行漏洞 (CVE-2023-50386)

    漏洞类型 动态管理代码资源的控制不恰当 发现时间 2024-02-10 漏洞等级 中危 MPS编号 MPS-ovu7-lr9w CVE编号 CVE-2023-50386 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Solr是一个开源的搜索服务,使用Java语言开发,主要基于HTTP和Apache Lucene实现的。 在受影响的版本中,Solr…

    2024年2月12日
    0