跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

CVE-2026-94127

CVE-2026-94127:F5 BIG-IP APM 堆溢出可未认证 RCE,已入 KEV

2026年9月23日 作者 卫方智能

F5 于 9 月 22 日发布 BIG-IP APM 堆溢出漏洞 CVE-2026-94127:当虚拟服务器同时配置访问策略与 OAuth 配置文件时,未认证流量即可触发远程代码执行,CVSS 9.8,厂商确认在野利用,CISA 同日列入 KEV。

分类 安全资讯 标签 BIG-IP、 CVE-2026-94127、 F5、 在野利用、 漏洞预警、 远程代码执行、 零日漏洞

近期文章

  • 时序攻击防御实战:恒定时间比较加固
  • Cookie 安全属性配置实战:SameSite 加固
  • Web 缓存欺骗防御实战:Nginx 缓存规则加固
  • TASK#STOMP 后门滥用系统自带组件,窃取文档与 Wi-Fi 密码
  • PAYLOAD 勒索滥用域组策略:不下发加密程序即完成全域破坏
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11