Dans les versions 15.0.0-15.1.0.5, 14.1.0-14.1.2.7, 13.1.0-13.1.3.4, 12.1.0-12.1.5.1 et 11.6.1-11.6.5.1, une vulnérabilité dans le BIG-IP utilitaire de configuration AFM peut permettre à tout utilisateur authentifié BIG-IP pour effectuer une attaque aveugle en lecture seule SQL injection.
https://support.f5.com/csp/article/K25160703
https://support.f5.com/csp/article/K25160703
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5920