Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-94127: F5 BIG-IP APM

F5 lớn-IP APM chứa một bộ đệm dựa trên chất đống tràn dễ bị tổn thương khi chính sách truy cập và một hồ sơ OAuth được cấu hình trên một máy chủ ảo. Sự dễ bị tổn thương này có thể cho phép một kẻ tấn công chưa được xác minh thực hiện việc thực hiện mã lệnh từ xa.

CISA (English)

F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.

Nhà cung cấp
F5
Sản phẩm
BIG-IP APM
Lỗ hổng
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
Ngày thêm
22 thg 9, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
25 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-122

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02