CVE-2020-5902
ثغرة تنفيذ التعليمات البرمجية عن بُعد في F5 BIG-IP Traffic Management User Interface (TMUI)
- تم النشر
- 01/07/2020
- محدث
- 21/10/2025
- تخصيص CNA
- f5
- الأدلة المرصودة
- 05/07/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في إصدارات BIG-IP 15.0.0-15.1.0.3 و14.1.0-14.1.2.5 و13.1.0-13.1.3.3 و12.1.0-12.1.5.1 و11.6.1-11.6.5.1، تحتوي واجهة مستخدم إدارة حركة المرور (TMUI)، التي يُشار إليها أيضًا باسم أداة التكوين، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.
المصادر
57- CVE-2020-5902استغلال
نص بايثون للتحقق من CVE-2020-5902 (أجهزة F5 BIG-IP).
- CVE-2020-5902البحث
CVE-2020-5902
- CVE-2020-5902استغلال
في إصدارات BIG-IP 15.0.0-15.1.0.3، و14.1.0-14.1.2.5، و13.1.0-13.1.3.3، و12.1.0-12.1.5.1، و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، والتي يشار إليها أيضًا باسم أداة التهيئة، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.