CVE-2021-22986
ثغرة تنفيذ التعليمات البرمجية عن بُعد في iControl REST ضمن F5 BIG-IP و BIG-IQ للإدارة المركزية
- تم النشر
- 31/03/2021
- محدث
- 21/10/2025
- تخصيص CNA
- f5
- الأدلة المرصودة
- 02/04/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في إصدارات BIG-IP 16.0.x قبل 16.0.1.1، و15.1.x قبل 15.1.2.1، و14.1.x قبل 14.1.4، و13.1.x قبل 13.1.3.6، و12.1.x قبل 12.1.5.3، وBIG-IQ 7.1.0.x قبل 7.1.0.3 و7.0.0.x قبل 7.0.0.2، تحتوي واجهة iControl REST على ثغرة تنفيذ أوامر عن بُعد بدون مصادقة. ملاحظة: لا يتم تقييم إصدارات البرامج التي بلغت نهاية تطوير البرامج (EoSD).
المصادر
16- PocListPoC
نصوص PoC خاصة بالثغرات لاكتشاف واستغلال ثغرات RCE وSQLi وXXE وSSRF والوصول غير المصرح به في تطبيقات الويب والبرمجيات الوسيطة للمؤسسات.
- CVE-2021-22986استغلال
CVE-2021-22986 و F5 BIG-IP RCE
- CVE-2021-22986استغلال
استغلال Python لـ CVE-2021-22986، يتيح RCE غير مصادق عليه على F5 BIG-IP و BIG-IQ عبر iControl REST، مع تنفيذ الأوامر، والفحص الجماعي، وميزات القشرة العكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.