
이 취약점으로 인해 관리 포트 및/또는 self IP 주소를 통해 BIG-IP 시스템에 네트워크 접근이 가능한 인증되지 않은 공격자가 임의의 시스템 명령을 실행하거나, 파일을 생성 또는 삭제하거나, 서비스를 비활성화할 수 있습니다. 데이터 플레인 노출은 없으며, 이는 제어 플레인(control plane) 문제에만 해당합니다.
이 취약점으로 인해 관리 포트 및/또는 셀프 IP 주소를 통해 BIG-IP 시스템에 네트워크 접근 권한이 있는 인증되지 않은 공격자가 임의의 시스템 명령을 실행하거나, 파일을 생성·삭제하거나, 서비스를 비활성화할 수 있습니다. 데이터 플레인(data plane) 노출은 없으며, 이는 컨트롤 플레인(control plane) 문제일 뿐입니다.

요청 전송:
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep "message|resterrorresponse" | jq
{
"code": 401,
"message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
"referer": "xxx.xxx.177.228",
"restOperationId": 1461894338,
"kind": ":resterrorresponse"
}