
CVE-2025-31644: Injection de commande en mode Appliance dans F5 BIG-IP
Le paramètre “file” de la commande “save” est vulnérable à une attaque par injection de commande, permettant à un attaquant authentifié disposant de privilèges d'administrateur sur l'API web “/mgmt” ou sur le shell SSH “tmsh”, d'obtenir une exécution de code à distance en tant qu'utilisateur “root” sur le système cible.
Remarque: Cette découverte n'est considérée comme une vulnérabilité que lorsque BIG-IP est exécuté en mode Appliance, car cela peut permettre à un attaquant authentifié disposant du rôle d'administrateur de contourner la sécurité du mode Appliance qui empêcherait autrement l'exécution de commandes arbitraires Advanced Shell (bash).
La divulgation et le correctif du fournisseur pour cette vulnérabilité se trouvent ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.