
CVE-2025-20029: Iniezione di comandi in TMSH CLI su F5 BIG-IP
Esiste una vulnerabilità di iniezione di comandi nell'interfaccia a riga di comando ristretta “tmsh” di F5 che consente a un utente malintenzionato autenticato di sfruttare i comandi accessibili a un utente con privilegi ridotti per bypassare le restrizioni, iniettare comandi arbitrari e ottenere l'esecuzione remota di codice come utente “root” sul sistema di destinazione.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.