
iRule F5 BIG-IP che fornisce mitigazione contro la vulnerabilità di esecuzione remota di codice CVE-2022-22965 (Spring4Shell) in Java Spring Framework. Testato su BIG-IP 15.x.
Questa è un'iRule di base per fornire una mitigazione contro CVE-2022-22965, nota anche come Spring4Shell. Testata su BIG-IP 15.x.
Il 30 marzo 2022 è stata trovata una vulnerabilità di esecuzione di codice remoto (RCE) nel Java Spring Framework, identificata dalla CVE 2022-22965.
Condivido un esempio di iRule per assistere nella mitigazione di questa CVE. Potrebbe richiedere ulteriori personalizzazioni, ma è un buon punto di partenza 🙂
Questa iRule non è ufficialmente supportata da F5.