
قد تسمح هذه الثغرة لمهاجم غير مصادق يمتلك وصولاً عبر الشبكة إلى نظام BIG-IP من خلال منفذ الإدارة و/أو عناوين self IP بتنفيذ أوامر نظام عشوائية، أو إنشاء الملفات أو حذفها، أو تعطيل الخدمات. لا يوجد أي تعرض لمستوى البيانات؛ فهذه المشكلة تقتصر على مستوى التحكم فقط.
قد تسمح هذه الثغرة لمهاجم غير مصادق يمتلك وصولاً شبكيًا إلى نظام BIG-IP عبر منفذ الإدارة و/أو عناوين IP الذاتية بتنفيذ أوامر نظام عشوائية، أو إنشاء ملفات أو حذفها، أو تعطيل الخدمات. لا يوجد أي تعرّض لمستوى البيانات (data plane)؛ فهذه مشكلة تقتصر على مستوى التحكم (control plane) فقط.

أرسل الطلب:
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep "message|resterrorresponse" | jq
{
"code": 401,
"message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
"referer": "xxx.xxx.177.228",
"restOperationId": 1461894338,
"kind": ":resterrorresponse"
}