
CVE-2025-20029: F5 BIG-IPのTMSH CLIにおけるコマンドインジェクション
F5 "tmsh" 制限付きCLIにコマンドインジェクションの脆弱性が存在します。この脆弱性により、認証済みの攻撃者が低権限ユーザーがアクセス可能なコマンドを悪用し、制限を回避して任意のコマンドを注入し、ターゲットシステム上で "root" ユーザーとしてリモートコード実行を達成することが可能です。
本脆弱性に関するベンダーの開示と修正はこちらをご参照ください。
本脆弱性を悪用するには以下が必要です:
詳細および悪用手順は、こちらのPDFをご参照ください。