時(shí)間:2024-06-05???瀏覽:239???作者:王德靈
安全公告編號(hào):CNTA-2024-0007
5月29日,F(xiàn)5發(fā)布了2024年5月的第二份安全通告,修復(fù)了NGINX Open Source和NGINX Plus產(chǎn)品存在的4個(gè)安全漏洞。受影響的產(chǎn)品包括NGINX Open Source和NGINX Plus。
利用上述漏洞,攻擊者可進(jìn)行拒絕服務(wù)或數(shù)據(jù)泄漏攻擊。CNVD提醒廣大F5用戶盡快更新至最新版本系統(tǒng),避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。
CNVD編號(hào) | CVE編號(hào) | 公告標(biāo)題 | 最高嚴(yán)重等級(jí)和漏洞影響 | 受影響的軟件 |
CNVD-2024-25361 | CVE-2024-34161 | F5 NGINX Plus and NGINX Open Source信息泄露漏洞 | 一般 信息泄露 | NGINX Open Source NGINX Plus |
CNVD-2024-25362 | CVE-2024-35200 | F5 NGINX Plus and NGINX Open Source拒絕服務(wù)漏洞(CNVD-2024-25362) | 一般 拒絕服務(wù) | NGINX Open Source NGINX Plus |
CNVD-2024-25363 | CVE-2024-32760 | F5 NGINX Plus and NGINX Open Source拒絕服務(wù)漏洞(CNVD-2024-25363) | 一般 拒絕服務(wù) | NGINX Open Source NGINX Plus |
CNVD-2024-25364 | CVE-2024-31079 | F5 NGINX Plus and NGINX Open Source拒絕服務(wù)漏洞 | 一般 拒絕服務(wù) | NGINX Open Source NGINX Plus |
文章來(lái)源:國(guó)家信息安全漏洞共享平臺(tái)