CVE-2022-41800
ثغرة أمنية في iControl REST في وضع الجهاز
- تم النشر
- 07/12/2022
- محدث
- 23/04/2025
- تخصيص CNA
- f5
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في جميع إصدارات BIG-IP، عند التشغيل في وضع Appliance، قد يتمكن مستخدم مُصادَق عليه يمتلك دور Administrator من تجاوز قيود وضع Appliance، وذلك باستخدام نقطة نهاية iControl REST غير معلنة. يمكن أن يسمح الاستغلال الناجح للمهاجم بعبور حدود أمنية. ملاحظة: إصدارات البرامج التي بلغت نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
1- tippa-my-tongueاستغلال
استغلال F5 BIG-IP باستخدام CVE-2022-1388 وCVE-2022-41800
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.