
In der iControl REST-API-Funktion des BIG-IP-Produkts von F5 existiert eine Schwachstelle zur Remotecodeausführung. Ein nicht authentifizierter, entfernter Angreifer kann diese ausnutzen, um die Authentifizierung zu umgehen und beliebige Befehle mit Root-Rechten auszuführen.
Eine Schwachstelle zur Remote-Codeausführung existiert in der iControl REST API-Funktion von F5's BIG-IP-Produkt. Ein nicht authentifizierter, entfernter Angreifer kann diese ausnutzen, um die Authentifizierung zu umgehen und beliebige Befehle mit Root-Rechten auszuführen.
python3 f5bigip_scanner.py