安全研究

CVE-2020-5902 F5 BIG-IP TMUI RCE:从文件读取到 root 命令执行

#漏洞分析#代码审计#网络攻击
F5 管理界面的目录穿越与 tmsh 隐藏命令

F5 BIG-IP 的 TMUI 隐藏了整整一层「未公开接口」——CVE-2020-5902 暴露了这层接口的代价:未经认证的远程攻击者直接拿到 root shell。

Unlock to view this content.