CVE-2026-42063F5 BIG-IP iControl SOAP组件存在安全漏洞,拥有Resource Administrator或Administrator角色的经过身份验证的攻击者,可利用该漏洞下载服务器上的敏感文件。该漏洞可能导致关键配置数据泄露,对系统机密性造成严重影响。
该漏洞是由于F5 BIG-IP的iControl SOAP接口在处理特定文件请求时,权限验证逻辑存在缺陷导致的。虽然攻击者需要具备高级别权限(PR:H),但一旦通过认证,即可利用接口中用于备份或配置管理的功能,通过构造恶意的SOAP请求,绕过目录限制,读取系统路径下的敏感文件(如配置文件、密钥文件等)。由于利用无需用户交互(UI:N)且攻击复杂度低(AC:L),内部拥有高权限的恶意用户或失陷账号可轻易发起攻击,造成高机密性影响(C:H)。