
CVE-2025-20029: F5 BIG-IP의 TMSH CLI에서 명령 주입
F5 'tmsh' 제한적 CLI에 명령 삽입 취약점이 존재하며, 이를 통해 인증된 공격자는 낮은 권한의 사용자가 접근할 수 있는 명령을 활용하여 제한을 우회하고 임의의 명령을 삽입하여 대상 시스템에서 'root' 사용자로 원격 코드 실행을 얻을 수 있습니다.
해당 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면:
자세한 내용과 익스플로잇 과정은 이 PDF에서 확인할 수 있습니다.