
F5 BIG-IP iRule, die eine Abschwächung gegen die Remote-Codeausführungsschwachstelle CVE-2022-22965 (Spring4Shell) im Java Spring Framework bietet. Getestet auf BIG-IP 15.x.
Dies ist eine grundlegende iRule, die eine gewisse Abschwächung gegen CVE-2022-22965, auch bekannt als Spring4Shell, bietet. Getestet auf BIG-IP 15.x.
Am 30. März 2022 wurde eine Remote-Codeausführungs-Schwachstelle (RCE) im Java Spring Framework gefunden, die durch die CVE 2022-22965 identifiziert wurde.
Ich teile eine Beispiel-iRule, um bei der Abschwächung dieser CVE zu helfen. Dies erfordert möglicherweise weitere Anpassungen, aber es ist ein guter Anfang 🙂
Diese iRule wird von F5 nicht offiziell unterstützt.