一、 漏洞 CVE-2025-53868 基础信息
漏洞信息
                                        # BIG-IP SCP/SFTP 漏洞

## 概述

在 **Appliance 模式**下,存在一个安全漏洞,允许具有高权限且能访问 SCP 和 SFTP 的认证攻击者绕过 Appliance 模式的限制。

## 影响版本

受影响的版本包括除已**终止技术支持(End of Technical Support, EoTS)**以外的软件版本。

## 细节

- **攻击前提**:攻击者需满足以下条件:
  - 具有高权限身份认证;
  - 能访问 SCP 和 SFTP 服务。
- **攻击途径**:通过使用**未公开的命令**,绕过 Appliance 模式所施加的限制。
- **漏洞机制**:未明确披露具体命令及实现方式。

## 影响

成功利用该漏洞可能导致:
- **Appliance 模式安全性被绕过**;
- 攻击者可能执行受限的操作,破坏预期的安全策略与访问控制机制。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
BIG-IP SCP and SFTP vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
When running in Appliance mode, a highly privileged authenticated attacker with access to SCP and SFTP may be able to bypass Appliance mode restrictions using undisclosed commands.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 BIG-IP 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在操作系统命令注入漏洞,该漏洞源于高权限攻击者可通过SCP和SFTP访问绕过Appliance模式限制。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53868 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53868 的情报信息
四、漏洞 CVE-2025-53868 的评论

暂无评论


发表评论