CVE-2022-41622
عاليتم النشر
iControl SOAP ثغرة أمنية
- تم النشر
- 07/12/2022
- محدث
- 23/04/2025
- تخصيص CNA
- f5
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H92.3%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في جميع الإصدارات، تكون BIG-IP وBIG-IQ عرضة لهجمات التزوير عبر المواقع (CSRF) من خلال iControl SOAP. ملاحظة: إصدارات البرامج التي وصلت إلى نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
1- refreshing-soap-exploitاستغلال
استغلال PoC لثغرة CVE-2022-41622 - ثغرة CSRF في مستوى التحكم في F5 BIG-IP تؤدي إلى صلاحيات جذر عن بُعد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.