
CVE-2025-20029: حقن الأوامر في واجهة CLI الخاصة بـ TMSH في F5 BIG-IP
توجد ثغرة حقن أوامر في واجهة سطر الأوامر المقيدة "tmsh" الخاصة بـ F5، والتي تسمح لمهاجم مُصادق بالاستفادة من الأوامر المتاحة لمستخدم بصلاحيات منخفضة لتجاوز القيود، وحقن أوامر عشوائية، وتحقيق تنفيذ عن بُعد كـمستخدم "root" على النظام المستهدف.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
مزيد من التفاصيل وعملية الاستغلال يمكن العثور عليها في هذا PDF.