F5 BIG-IP 中央管理器 CVE-2024-21793 Odata 注入漏洞

日期: 2024-07-04 | 影响软件: F5 BIG-IP | POC: 否

漏洞描述

F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。该产品中存在odata注入漏洞(OData 注入是一种攻击手段,通过向 OData 查询中注入恶意代码,来改变原始查询的意图)。该漏洞是由于应用对用户请求的username参数的值验证不当造成的。

PoC代码

暂无

相关漏洞推荐