| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 19 juillet 2010 No CERTA-2010-AVI-322 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans F5
FirePass
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-322 |
Une gestion de version détaillée se trouve à la fin de ce document.
Deux vulnérabilités dans F5 FirePass permettent de contourner la politique de sécurité ou d'effectuer une injection de code indirecte.
Deux vulnérabilités ont été découvertes dans F5 FirePass :
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://support.f5.com/kb/en-us/solutions/public/11000/700/sol11795.html
http://support.f5.com/kb/en-us/solutions/public/11000/700/sol11797.html