
Questa vulnerabilità potrebbe consentire a un utente malintenzionato non autenticato con accesso di rete al sistema BIG-IP tramite la porta di gestione e/o gli indirizzi IP self di eseguire comandi di sistema arbitrari, creare o eliminare file o disabilitare servizi. Non vi è esposizione del data plane; si tratta esclusivamente di un problema del control plane.
Questa vulnerabilità potrebbe consentire a un attaccante non autenticato con accesso di rete al sistema BIG-IP attraverso la porta di gestione e/o gli indirizzi IP propri di eseguire comandi arbitrari di sistema, creare o eliminare file, o disabilitare servizi. Non c'è esposizione del piano dati; questo è solo un problema del piano di controllo.

Invia richiesta:
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep "message|resterrorresponse" | jq
{
"code": 401,
"message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
"referer": "xxx.xxx.177.228",
"restOperationId": 1461894338,
"kind": ":resterrorresponse"
}