CVE-2020-5902

CRITICAL CVSS 3.1: 9,8 EPSS 94.4%
Обновлено 27 октября 2025
F5
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 11.6.1 — 15.1.0.4
Устранено в версии 11.6.5.2
Тип уязвимости CWE-22 (Обход пути)
Поставщик F5
Публичный эксплойт Да

В версиях BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1 пользовательский интерфейс управления трафиком (TMUI), также называемый утилитой настройки, имеет функцию удаленного выполнения кода. (RCE) уязвимость на неизвестных страницах.

Показать оригинальное описание (EN)

In BIG-IP versions 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, and 11.6.1-11.6.5.1, the Traffic Management User Interface (TMUI), also referred to as the Configuration utility, has a Remote Code Execution (RCE) vulnerability in undisclosed pages.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 84

Конфигурация От (включительно) До (исключительно)
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
15.0.0 <= 15.0.1.4
F5 Big-Ip_Access_Policy_Manager
cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Advanced_Firewall_Manager
cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Advanced_Web_Application_Firewall
cpe:2.3:a:f5:big-ip_advanced_web_application_firewall:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Analytics
cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Application_Acceleration_Manager
cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Application_Security_Manager
cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Ddos_Hybrid_Defender
cpe:2.3:a:f5:big-ip_ddos_hybrid_defender:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Domain_Name_System
cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Fraud_Protection_Service
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Fraud_Protection_Service
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Fraud_Protection_Service
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Fraud_Protection_Service
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Fraud_Protection_Service
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Fraud_Protection_Service
cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Global_Traffic_Manager
cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Link_Controller
cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Local_Traffic_Manager
cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Big-Ip_Policy_Enforcement_Manager
cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4
F5 Ssl_Orchestrator
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
11.6.1 11.6.5.2
F5 Ssl_Orchestrator
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
12.1.0 12.1.5.2
F5 Ssl_Orchestrator
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
13.1.0 13.1.3.4
F5 Ssl_Orchestrator
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
14.1.0 14.1.2.6
F5 Ssl_Orchestrator
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
15.0.0 15.0.1.4
F5 Ssl_Orchestrator
cpe:2.3:a:f5:ssl_orchestrator:*:*:*:*:*:*:*:*
15.1.0 15.1.0.4