Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
03/07/2020
La vulnerabilidad podría permitir a un atacante, esté o no autenticado, con acceso de red a TMUI (también conocido como utilidad de configuración), a través del puerto de administración BIG-IP y/o Self IPs, ejecutar comandos arbitrarios del sistema, crear o eliminar archivos, deshabilitar servicios y/o ejecutar código Java arbitrariamente.
Más información en el siguiente enlace.
Sistemas Afectados:BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, FPS, GTM, Link Controller, PEM), versiones:
CVE-2020-5902
Solución:Actualizar los productos afectados a alguna de las siguientes versiones:
K52145254: TMUI RCE vulnerability CVE-2020-5902