
Java Spring Framework의 CVE-2022-22965(Spring4Shell) 원격 코드 실행 취약점에 대한 완화를 제공하는 F5 BIG-IP iRule입니다. BIG-IP 15.x에서 테스트되었습니다.
이것은 CVE-2022-22965(일명 Spring4Shell)에 대한 일부 완화를 제공하는 기본 iRule입니다. BIG-IP 15.x에서 테스트되었습니다.
2022년 3월 30일, Java Spring Framework에서 CVE-2022-22965로 식별되는 원격 코드 실행(RCE) 취약점이 발견되었습니다.
이 CVE의 완화를 돕기 위해 예제 iRule을 공유합니다. 추가 사용자 지정이 필요할 수 있지만 좋은 시작점입니다 🙂
이 iRule은 F5에서 공식적으로 지원되지 않습니다.