CVE-2020-5902
F5 BIG-IP Traffic Management User Interface (TMUI) रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 1 जुल॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 5 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
BIG-IP के संस्करण 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 और 11.6.1-11.6.5.1 में, ट्रैफिक मैनेजमेंट यूज़र इंटरफ़ेस (TMUI), जिसे कॉन्फ़िगरेशन उपयोगिता भी कहा जाता है, में अघोषित पृष्ठों पर रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है।
स्रोत
57- CVE-2020-5902एक्सप्लॉइट
CVE-2020-5902 (F5 BIG-IP डिवाइस) की जांच के लिए Python स्क्रिप्ट।
- CVE-2020-5902अनुसंधान
CVE-2020-5902
- CVE-2020-5902एक्सप्लॉइट
BIG-IP के संस्करण 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, और 11.6.1-11.6.5.1 में, ट्रैफिक मैनेजमेंट यूज़र इंटरफ़ेस (TMUI), जिसे कॉन्फ़िगरेशन उपयोगिता भी कहा जाता है, में अज्ञात पृष्ठों में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।