1 de abril de 2019

Vulnerabilidad en BIG-IQ Centralized Management de F5

F5 ha descubierto una vulnerabilidad con severidad alta que afecta a su producto BIG-IQ Centralized Management, catalogada Importancia: 4 - Alta
Recursos afectados:
  • BIG-IQ Centralized Management, versiones desde 5.0.0 hasta 5.1.0.
Detalle de vulnerabilidades
Se ha detectado una vulnerabilidad de tipo XML External Entity (XXE) en la librería libexpat 2.2.0 y anteriores, que permitiría a los atacantes provocar un bucle infinito en el analizador XML, utilizando una declaración de entidad externa malformada desde un DTD (Definición de Tipo de Documento) externo. Se ha asignado el identificador CVE-2017-9233 para esta vulnerabilidad.
Recomendación
Más información
Fuente: INCIBE