BULLETIN D'ALERTES




Object Vulnérabilité dans les produits F5
Réference 1271
Date de Publication 2024-11-12
Sévérité Moyen


IMPACT :

  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • NGINX API Connectivity Manager versions 1.x postérieures à 1.3.0 et antérieures à 1.9.3
  • NGINX Ingress Controller versions antérieures à 3.7.1
  • NGINX Instance Manager versions 2.x postérieures à 2.5.0 et antérieures à 2.17.4
  • NGINX Plus toutes versions

DÉSCRIPTION :

Une vulnérabilité a été découverte dans les produits F5, permettant à un attaquant de contourner la politique de sécurité.

SOLUTION :

Consultez le bulletin de sécurité de l'éditeur pour obtenir les correctifs nécessaires (voir section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité F5 K000148232 du 06 novembre 2024

https://my.f5.com/manage/s/article/K000148232

  • CVE-2024-10318

https://www.cve.org/CVERecord?id=CVE-2024-10318