BULLETIN D'ALERTES
Object | Vulnérabilité dans les produits F5 |
---|---|
Réference | 1271 |
Date de Publication | 2024-11-12 |
Sévérité | Moyen |
IMPACT :
- Contournement de la politique de sécurité
SYSTÉME AFFECTÉ :
- NGINX API Connectivity Manager versions 1.x postérieures à 1.3.0 et antérieures à 1.9.3
- NGINX Ingress Controller versions antérieures à 3.7.1
- NGINX Instance Manager versions 2.x postérieures à 2.5.0 et antérieures à 2.17.4
- NGINX Plus toutes versions
DÉSCRIPTION :
Une vulnérabilité a été découverte dans les produits F5, permettant à un attaquant de contourner la politique de sécurité.
SOLUTION :
Consultez le bulletin de sécurité de l'éditeur pour obtenir les correctifs nécessaires (voir section Documentation).
DOCUMENTATION :
- Bulletin de sécurité F5 K000148232 du 06 novembre 2024
https://my.f5.com/manage/s/article/K000148232
- CVE-2024-10318