Silverfort Des chercheurs découvrent une vulnérabilité d'usurpation de KDC dans F5 Big-IP [CVE-2021-23008]

L'année dernière, nous avons signalé trois vulnérabilités d'usurpation d'identité du centre de distribution de clés (KDC) dans Cisco ASA, Palo Alto Networks PAN-OS et IBM QRadar. Nous avions mentionné qu'une autre était à venir, et maintenant que F5 a publié un correctif, nous publions la quatrième vulnérabilité d'usurpation d'identité du centre de distribution de clés que nous avons identifiée, cette fois dans Big-IP. La vulnérabilité d'usurpation d'identité du centre de distribution de clés permet […]