
CVE-2025-31644: Iniezione di comandi in modalità Appliance in F5 BIG-IP
Il parametro “file” del comando “save” è vulnerabile a un attacco di iniezione di comandi, consentendo a un attaccante autenticato con privilegi di amministratore all'API web “/mgmt” o alla shell SSH “tmsh”, di ottenere l'esecuzione remota di codice come utente “root” sul sistema target.
Nota: Questa scoperta è considerata una vulnerabilità solo quando BIG-IP è eseguito in modalità Appliance poiché ciò potrebbe consentire a un attaccante autenticato con ruolo di amministratore di bypassare la sicurezza della modalità Appliance che altrimenti impedirebbe l'esecuzione di comandi arbitrari di Advanced Shell (bash).
La divulgazione e la correzione del venditore per questa vulnerabilità possono essere trovate qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.