CVE-2022-41800
Vulnérabilité d'iControl REST en mode appliance
- Publié
- 7 déc. 2022
- Mise à jour
- 23 avr. 2025
- Attribution de CNA
- f5
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans toutes les versions de BIG-IP, lorsqu'il fonctionne en mode Appliance, un utilisateur authentifié disposant du rôle Administrateur peut être en mesure de contourner les restrictions du mode Appliance, en utilisant un point de terminaison iControl REST non divulgué. Une exploitation réussie peut permettre à l'attaquant de franchir une frontière de sécurité. Remarque : les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées.
Sources
1- tippa-my-tongueExploit
Exploit F5 BIG-IP utilisant CVE-2022-1388 et CVE-2022-41800
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.