
Это базовое правило iRule для обеспечения некоторого смягчения последствий CVE-2022-22965, также известного как Spring4Shell. Протестировано на BIG-IP 15.x.
30 марта 2022 года была обнаружена уязвимость удаленного выполнения кода (RCE) в Java Spring Framework, идентифицированная как CVE-2022-22965.
Я делюсь примером iRule для помощи в смягчении последствий этой CVE. Возможно, потребуется дополнительная настройка, но это хорошее начало 🙂
Это правило iRule официально не поддерживается компанией F5.