
CVE-2025-20029: F5 BIG-IP के TMSH CLI में कमांड इंजेक्शन
F5 “tmsh” प्रतिबंधित CLI में एक कमांड इंजेक्शन भेद्यता मौजूद है, जो एक प्रमाणित हमलावर को कम विशेषाधिकार वाले उपयोगकर्ता के लिए सुलभ कमांड का लाभ उठाने, प्रतिबंधों को बायपास करने, मनमाने कमांड इंजेक्ट करने और लक्षित सिस्टम पर “root” उपयोगकर्ता के रूप में रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
यह भेद्यता निम्नलिखित की आवश्यकता रखती है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।