CVE-2022-1388
F5 BIG-IP Schwachstelle aufgrund fehlender Authentifizierung
- Veröffentlicht
- 05.05.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- f5
- Beweise beobachtet
- 10.05.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Bei F5 BIG-IP 16.1.x-Versionen vor 16.1.2.2, 15.1.x-Versionen vor 15.1.5.1, 14.1.x-Versionen vor 14.1.4.6, 13.1.x-Versionen vor 13.1.5 sowie allen 12.1.x- und 11.6.x-Versionen können nicht offengelegte Anfragen die iControl-REST-Authentifizierung umgehen. Hinweis: Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet.
Quellen
65- CVE-2022-1388Exploit
CVE-2022-1388 F5 BIG-IP iControl REST Authentifizierungs-Bypass RCE
- CVE-2022-1388-rsExploit
CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE geschrieben in Rust
- CVE-2022-1388Exploit
CVE-2022-1388 F5 BIG-IP iControl REST RCE
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.