漏洞概述 漏洞名称: F5 BIG-IP 远程代码执行漏洞 CVE编号: CVE-2024-21162 CVSS评分: 9.8 (Critical) 漏洞描述: F5 BIG-IP 设备中的 接口存在远程代码执行漏洞。攻击者可以通过构造特定的 HTTP 请求,利用该漏洞在目标设备上执行任意命令。 影响范围 受影响产品: F5 BIG-IP 受影响版本: - 16.1.0 - 16.1.2.1 - 15.1.0 - 15.1.10.1 - 14.1.0 - 14.1.2.6 - 13.1.0 - 13.1.3.5 - 12.1.0 - 12.1.5.2 - 11.6.1 - 11.6.5.2 修复方案 官方补丁: F5 已发布补丁修复该漏洞,建议受影响的用户尽快升级到最新版本。 临时缓解措施: - 限制对 接口的访问。 - 监控和检测异常的网络流量,特别是针对该接口的请求。 POC代码 参考链接 F5 Security Advisory NVD CVE-2024-21162