
Ceci est une iRule de base pour fournir une certaine atténuation contre CVE-2022-22965, également connue sous le nom de Spring4Shell. Testée sur BIG-IP 15.x.
Le 30 mars 2022, une vulnérabilité d'exécution de code à distance (RCE) a été découverte dans le framework Java Spring, identifiée par le CVE 2022-22965.
Je partage un exemple d'iRule pour aider à l'atténuation de cette CVE. Cela peut nécessiter une personnalisation supplémentaire, mais c'est un bon point de départ 🙂
Cette iRule n'est pas officiellement prise en charge par F5.