
CVE-2022-1388, Umgehung der iControl REST-Authentifizierung
Diese Schwachstelle könnte es einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf das BIG-IP-System über den Verwaltungsport und/oder self IP addresses ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen oder zu löschen oder Dienste zu deaktivieren. Es gibt keine Datenebenen-Exposition; es handelt sich ausschließlich um ein Problem der Steuerungsebene.
./CVE-2022-1388.sh <ip_addr>

https://support.f5.com/csp/article/K23605346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
⚠️ Für jegliche böswillige Nutzung der Inhalte dieses Repositorys übernimmt der Autor keine Verantwortung; die Inhalte dienen ausschließlich zu Bildungszwecken.