CVE-2022-1388
F5 BIG-IP अनुपस्थित प्रमाणीकरण भेद्यता
- प्रकाशित
- 5 मई 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 10 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
F5 BIG-IP 16.1.x संस्करण 16.1.2.2 से पहले, 15.1.x संस्करण 15.1.5.1 से पहले, 14.1.x संस्करण 14.1.4.6 से पहले, 13.1.x संस्करण 13.1.5 से पहले, और सभी 12.1.x और 11.6.x संस्करणों में, अघोषित अनुरोध iControl REST प्रमाणीकरण को बायपास कर सकते हैं। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया गया है।
स्रोत
65- CVE-2022-1388एक्सप्लॉइट
CVE-2022-1388 F5 BIG-IP iControl REST प्रमाणीकरण बायपास RCE
- CVE-2022-1388-rsएक्सप्लॉइट
CVE-2022-1388 F5 BIG-IP iControl REST प्रमाणीकरण बायपास RCE Rust में लिखा गया
- CVE-2022-1388एक्सप्लॉइट
CVE-2022-1388 F5 BIG-IP iControl REST RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।