Le BIG-IP 14.1.0-14.1.2.6, points d’extrémité non divulgués dans iControl REST permettent une attaque XSS réfléchie, ce qui pourrait conduire à un compromis complet du système BIG-IP si l’utilisateur victime se voit accorder le rôle d’administrateur.
https://support.f5.com/csp/article/K42696541
https://support.f5.com/csp/article/K42696541
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5950