漏洞描述 F5 BIG-IP 是美国 F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。该漏洞允许未经身份验证的攻击者通过BIG-IP管理界面和自身IP地址对iControlREST接口进行网络访问,以执行任意系统命令,创建或删除文件以及禁用服务。
相关漏洞推荐 CVE-2020-5902: F5 BIG-IP TMUI - Remote Code Execution POC 2025-09-01 | F5 BIG-IP TMUI F5 BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11... CVE-2022-1388: F5 BIG-IP iControl REST Auth Bypass RCE POC 2025-09-01 | F5 BIG-IP This vulnerability may allow an unauthenticated attacker with network access to the BIG-IP system th... CVE-2020-5902: F5 BIG-IP TMUI - Remote Code Execution POC 2025-08-01 | F5 BIG-IP TMUI F5 BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...