F5 Networks heeft een kritieke kwetsbaarheid in BIG-IP Access Policy Manager (APM) verholpen. Deze kwetsbaarheid maakt het mogelijk voor een ongeauthenticeerde aanvaller om malafide code uit te voeren door speciaal vervaardigd netwerkverkeer naar het kwetsbare systeem te sturen.

De kwetsbaarheid treedt alleen op wanneer een access policy en een OAuth-profiel zijn geconfigureerd op de virtuele server van BIG-IP APM. Volgens F5 Networks betreft het een zeroday-kwetsbaarheid die reeds actief wordt misbruikt. Het Digital Trust Center heeft dit beveiligingsprobleem eveneens gemeld.