CVE-2020-5902
Vulnerabilidade de Execução Remota de Código na Interface de Usuário de Gerenciamento de Tráfego (TMUI) do F5 BIG-IP
- Publicado
- 1 de jul. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- f5
- Evidência observada
- 5 de jul. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Nas versões 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1 do BIG-IP, a Interface de Usuário de Gerenciamento de Tráfego (TMUI), também referida como utilitário de Configuração, possui uma vulnerabilidade de Execução Remota de Código (RCE) em páginas não divulgadas.
Fontes
57- CVE-2020-5902Exploit
Script Python para verificar CVE-2020-5902 (dispositivos F5 BIG-IP).
- CVE-2020-5902Pesquisa
CVE-2020-5902
- CVE-2020-5902Exploit
Nas versões 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1 do BIG-IP, a Interface de Usuário de Gerenciamento de Tráfego (TMUI), também conhecida como utilitário de Configuração, possui uma vulnerabilidade de Execução Remota de Código (RCE) em páginas não divulgadas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.