F5 BIG-IP 和 BIG-IQ iControlPortal.cgi 跨站请求伪造漏洞

日期: 2024-03-07 | 影响软件: F5 BIG-IP和BIG-IQ | POC: 否

漏洞描述

F5 BIG-IP 和 BIG-IQ 存在跨站请求伪造漏洞,此漏洞是由于终端iControlPortal.cgi未受到CSRF保护,不要求请求包含正确的Content-Type,或者其他类型的传统SOAP API保护方式所导致的。

PoC代码

暂无

相关漏洞推荐