漏洞信息
# F5 BIG-IP TMSH 漏洞
## 概述
在 iHealth 命令中存在一个漏洞,可能允许具有至少资源管理员角色的认证攻击者绕过 tmsh 限制,访问 bash shell。
## 影响版本
适用于运行在 Appliance 模式下的 BIG-IP 系统。
**注意**:已到达技术支持终止(EoTS)的软件版本未被评估。
## 细节
攻击者可利用 iHealth 命令中的缺陷绕过预期的访问控制机制,获取底层操作系统的 shell 访问权限。
## 影响
成功利用该漏洞可使攻击者跨越安全边界,获得对系统更深层次的访问权限,可能导致系统被完全控制。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
BIG-IP TMSH vulnerability
漏洞描述信息
A vulnerability exists in the iHealth command that may allow an authenticated attacker with at least a resource administrator role to bypass tmsh restrictions and gain access to a bash shell. For BIG-IP systems running in Appliance mode, a successful exploit can allow the attacker to cross a security boundary. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞类别
带着不必要的权限执行
漏洞标题
F5 BIG-IP 安全漏洞
漏洞描述信息
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP存在安全漏洞,该漏洞源于经过身份验证的攻击者可能绕过tmsh限制并获得bash shell访问权限,可能导致安全边界跨越。
CVSS信息
N/A
漏洞类别
其他