
Esta vulnerabilidade pode permitir que um atacante não autenticado, com acesso à rede ao sistema BIG-IP através da porta de gerenciamento e/ou endereços IP self, execute comandos arbitrários do sistema, crie ou exclua arquivos ou desative serviços. Não há exposição do plano de dados; esta é apenas uma questão do plano de controle.
Esta vulnerabilidade pode permitir que um atacante não autenticado com acesso de rede ao sistema BIG-IP através da porta de gerenciamento e/ou endereços self IP execute comandos arbitrários do sistema, crie ou exclua arquivos, ou desabilite serviços. Não há exposição no plano de dados; este é apenas um problema do plano de controle.

Enviar requisição:
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep "message|resterrorresponse" | jq
{
"code": 401,
"message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
"referer": "xxx.xxx.177.228",
"restOperationId": 1461894338,
"kind": ":resterrorresponse"
}