
CVE-2025-20029 : Injection de commande dans l'interface CLI TMSH de F5 BIG-IP
Une vulnérabilité d'injection de commandes existe dans la CLI restreinte « tmsh » de F5, qui permet à un attaquant authentifié d'exploiter les commandes accessibles par un utilisateur à faibles privilèges afin de contourner les restrictions, d'injecter des commandes arbitraires et d'obtenir une exécution de code à distance en tant qu'utilisateur « root » sur le système cible.
La divulgation et le correctif du fournisseur pour cette vulnérabilité se trouvent ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.