
この脆弱性により、管理ポートおよび/またはセルフIPアドレスを介してBIG-IPシステムにネットワークアクセスできる認証されていない攻撃者が、任意のシステムコマンドを実行したり、ファイルを作成または削除したり、サービスを無効にしたりする可能性があります。データプレーンへの影響はなく、これはコントロールプレーンの問題のみです。
この脆弱性により、管理ポートやセルフIPアドレスを介してBIG-IPシステムにネットワークアクセス可能な認証されていない攻撃者が、任意のシステムコマンドを実行したり、ファイルを作成・削除したり、サービスを無効化したりする可能性があります。データプレーンへの影響はなく、これはコントロールプレーンの問題のみです。

リクエストを送信:
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep "message|resterrorresponse" | jq
{
"code": 401,
"message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
"referer": "xxx.xxx.177.228",
"restOperationId": 1461894338,
"kind": ":resterrorresponse"
}