Dans les versions 3.0.0-3.4.0, 2.0.0-2.9.0 et 1.0.1, il y a des protections insuffisantes request forgery cross-site (CSRF) pour l’interface utilisateur du contrôleur Nginx.
https://support.f5.com/csp/article/K31044532
https://support.f5.com/csp/article/K31044532
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5900