
iRule do F5 BIG-IP fornecendo mitigação contra a vulnerabilidade de execução remota de código CVE-2022-22965 (Spring4Shell) no Java Spring Framework. Testado em BIG-IP 15.x.
Este é um iRule básico para fornecer alguma mitigação contra CVE-2022-22965, também conhecido como Spring4Shell. Testado no BIG-IP 15.x.
Em 30 de março de 2022, uma vulnerabilidade de execução remota de código (RCE) foi encontrada no Java Spring Framework, identificada pelo CVE 2022-22965.
Estou compartilhando um exemplo de iRule para auxiliar na mitigação deste CVE. Pode exigir customizações adicionais, mas é um bom começo 🙂
Este iRule não é oficialmente suportado pela F5.