
CVE-2025-20029: Inyección de comandos en la CLI de TMSH en F5 BIG-IP
Existe una vulnerabilidad de inyección de comandos en la CLI restringida “tmsh” de F5 que permite a un atacante autenticado aprovechar los comandos accesibles por un usuario de bajo privilegio para eludir restricciones, inyectar comandos arbitrarios y obtener ejecución remota de código como usuario “root” en el sistema objetivo.
La divulgación y la solución del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.