
Dies ist eine grundlegende iRule, die eine gewisse Abschwächung gegen CVE-2022-22965, auch bekannt als Spring4Shell, bietet. Getestet auf BIG-IP 15.x.
Am 30. März 2022 wurde eine Remote-Codeausführungs-Schwachstelle (RCE) im Java Spring Framework gefunden, die durch die CVE 2022-22965 identifiziert wurde.
Ich teile eine Beispiel-iRule, um bei der Abschwächung dieser CVE zu helfen. Dies erfordert möglicherweise weitere Anpassungen, aber es ist ein guter Anfang 🙂
Diese iRule wird von F5 nicht offiziell unterstützt.