
iRule F5 BIG-IP, обеспечивающая смягчение CVE-2022-22965 (Spring4Shell) уязвимости удаленного выполнения кода в Java Spring Framework. Протестировано на BIG-IP 15.x.
Это базовое правило iRule для обеспечения некоторого смягчения последствий CVE-2022-22965, также известного как Spring4Shell. Протестировано на BIG-IP 15.x.
30 марта 2022 года была обнаружена уязвимость удаленного выполнения кода (RCE) в Java Spring Framework, идентифицированная как CVE-2022-22965.
Я делюсь примером iRule для помощи в смягчении последствий этой CVE. Возможно, потребуется дополнительная настройка, но это хорошее начало 🙂
Это правило iRule официально не поддерживается компанией F5.