CVE-2025-20029
BIG-IP iControl REST और tmsh भेद्यता
- प्रकाशित
- 5 फ़र॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iControl REST और BIG-IP TMOS Shell (tmsh) save कमांड में कमांड इंजेक्शन भेद्यता मौजूद है, जो एक प्रमाणित हमलावर को मनमाने सिस्टम कमांड निष्पादित करने की अनुमति दे सकती है। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया गया है।
स्रोत
2- CVE-2025-20029एक्सप्लॉइट
CVE-2025-20029: F5 BIG-IP के TMSH CLI में कमांड इंजेक्शन
Docker का उपयोग करके CVE-2025-20029 के लिए अनुकरणित वातावरण। इसमें PoC और स्वचालित रिपोर्टिंग शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।