
F5 BIG-IP iRule जो Java Spring Framework में CVE-2022-22965 (Spring4Shell) रिमोट कोड निष्पादन भेद्यता के विरुद्ध शमन प्रदान करता है। BIG-IP 15.x पर परीक्षित।
यह एक बुनियादी iRule है जो CVE-2022-22965 उर्फ Spring4Shell के खिलाफ कुछ शमन प्रदान करता है। BIG-IP 15.x पर परीक्षण किया गया।
30 मार्च 2022 को, जावा स्प्रिंग फ्रेमवर्क में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता पाई गई, जिसे CVE 2022-22965 के रूप में पहचाना गया।
मैं इस CVE के शमन में सहायता के लिए एक उदाहरण iRule साझा कर रहा हूं। इसके लिए और अधिक अनुकूलन की आवश्यकता हो सकती है, लेकिन यह एक अच्छी शुरुआत है 🙂
यह iRule आधिकारिक रूप से F5 द्वारा समर्थित नहीं है।