Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • F5 BIG-IP versions antérieures à 11.2.1 HF3 (pour la branche 11.2.1)
  • F5 BIG-IP versions antérieures à 11.2.0 HF3 (pour la branche 11.2.0)
  • F5 BIG-IP versions antérieures à 10.2.4 HF5 (pour la branche 10)

Résumé

Une vulnérabilité a été corrigée dans F5 BIG-IP. Elle concerne une injection d'éléments XML pouvant mener un utilisateur malintentionné à télécharger des fichiers arbitraires à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation