
CVE-2025-31644: حقن الأوامر في وضع الجهاز في F5 BIG-IP
معامل "file" لأمر "save" عرضة لهجوم حقن أوامر، مما يسمح لمهاجم موثوق بصلاحيات مسؤول لواجهة برمجة التطبيقات للويب "/mgmt" أو لواجهة الأوامر النصية SSH "tmsh"، بالحصول على تنفيذ عن بُعد للكود كمستخدم "root" على النظام المستهدف.
ملاحظة: يعتبر هذا الاكتشاف ثغرة فقط عندما يتم تشغيل BIG-IP في وضع الجهاز (Appliance mode) لأن ذلك قد يسمح لمهاجم موثوق بدور مسؤول بتجاوز أمان وضع الجهاز الذي كان سيمنع تنفيذ أوامر شل متقدمة (bash) عشوائية.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.