F5 BIG-IP DNS 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1229110 漏洞类型
发布时间 2018-07-26 更新时间 2019-10-23
CVE编号 CVE-2018-5538 CNNVD-ID CNNVD-201807-1842
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201807-1842
|漏洞详情
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的多合一网络设备。BIG-IP DNS是其中的一个流量管理器。 F5 BIG-IP DNS 13.1.0版本至13.1.0.7版本和12.1.3版本至12.1.3.5版本中存在安全漏洞,该漏洞源于在将数据库变量‘dnsexpress.notifyport’设置成为除默认‘0’值的其他值时,DNS Express/DNS Zones在管理界面上所接收NOTIF消息的源IP地址并不在配置参数‘Allow NOTIFY From’中。攻击者可利用该漏洞造成DNS Express持续性的检测更新。
|参考资料

来源:support.f5.com

链接:https://support.f5.com/csp/article/K45435121