Sur les versions 15.1.0-15.1.0.1, 15.0.0-15.0.1.2 et 14.1.0-14.1.2.3, accès portail BIG-IP APM, une requête HTTP spécialement conçue peut conduire à XSS réfléchie après le BIG-IP système APM réécrit la réponse HTTP du serveur principal et l’envoie untrusted au client.
https://support.f5.com/csp/article/K24415506
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5889