CVE-2025-31644
उपकरण मोड BIG-IP iControl REST और tmsh भेद्यता
- प्रकाशित
- 7 मई 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Appliance मोड में चलाया जाता है, तो एक अज्ञात iControl REST और BIG-IP TMOS Shell (tmsh) कमांड में कमांड इंजेक्शन भेद्यता मौजूद होती है, जो व्यवस्थापक भूमिका विशेषाधिकारों वाले प्रमाणित हमलावर को मनमाने सिस्टम कमांड निष्पादित करने की अनुमति दे सकती है। एक सफल शोषण हमलावर को सुरक्षा सीमा पार करने की अनुमति दे सकता है। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है।
स्रोत
1CVE-2025-31644: F5 BIG-IP में एप्लायंस मोड में Command Injection
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।