
CVE-2022-1388، تجاوز مصادقة iControl REST
قد تسمح هذه الثغرة لمهاجم غير مصادق مع وصول شبكي إلى نظام BIG-IP عبر منفذ الإدارة و/أو عناوين IP الذاتية بتنفيذ أوامر نظام عشوائية، أو إنشاء أو حذف الملفات، أو تعطيل الخدمات. لا يوجد تعرض لمستوى البيانات؛ هذه مشكلة في مستوى التحكم فقط.
./CVE-2022-1388.sh <ip_addr>

https://support.f5.com/csp/article/K23605346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
⚠️ أي استخدام ضار لمحتويات هذا المستودع لن يتحمل المؤلف المسؤولية عنه، فالمحتويات مخصصة للأغراض التعليمية فقط.