[mise à jour du 22 mars 2021]
Un nouveau vecteur d'attaque a été publié qui ne requiert plus d'exploiter une SSRF et de nouveaux codes d'attaques sont désormais disponibles. Toute requête HTTP de type POST reçue par l'API REST iControl …
Source: CERTFR-2021-ALE-006 : [MàJ] Vulnérabilité dans F5 BIG-IP (20 mars 2021) (https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-006/)