
Regla iRule de F5 BIG-IP que proporciona mitigación contra la vulnerabilidad de ejecución remota de código CVE-2022-22965 (Spring4Shell) en Java Spring Framework. Probado en BIG-IP 15.x.
Este es un iRule básico para proporcionar cierta mitigación contra CVE-2022-22965, también conocido como Spring4Shell. Probado en BIG-IP 15.x.
El 30 de marzo de 2022, se encontró una vulnerabilidad de ejecución remota de código (RCE) en el Java Spring Framework, identificada por el CVE 2022-22965.
Estoy compartiendo un iRule de ejemplo para ayudar con la mitigación de este CVE. Esto puede requerir una mayor personalización, pero es un buen comienzo 🙂
Este iRule no tiene soporte oficial de F5.