
Questa è un'iRule di base per fornire una mitigazione contro CVE-2022-22965, nota anche come Spring4Shell. Testata su BIG-IP 15.x.
Il 30 marzo 2022 è stata trovata una vulnerabilità di esecuzione di codice remoto (RCE) nel Java Spring Framework, identificata dalla CVE 2022-22965.
Condivido un esempio di iRule per assistere nella mitigazione di questa CVE. Potrebbe richiedere ulteriori personalizzazioni, ma è un buon punto di partenza 🙂
Questa iRule non è ufficialmente supportata da F5.