
CVE-2022-1388, iControl REST प्रमाणीकरण को बायपास करना
यह भेद्यता एक अनधिकृत हमलावर को प्रबंधन पोर्ट और/या सेल्फ IP पतों के माध्यम से BIG-IP सिस्टम तक नेटवर्क पहुंच रखते हुए मनमाने सिस्टम कमांड निष्पादित करने, फाइलें बनाने या हटाने, या सेवाओं को अक्षम करने की अनुमति दे सकती है। कोई डेटा प्लेन एक्सपोजर नहीं है; यह केवल कंट्रोल प्लेन से संबंधित समस्या है।
./CVE-2022-1388.sh <ip_addr>

https://support.f5.com/csp/article/K23605346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
⚠️ इस रिपॉजिटरी की सामग्री के किसी भी दुर्भावनापूर्ण उपयोग के लिए लेखक जिम्मेदार नहीं होगा, सामग्री केवल शैक्षिक उद्देश्य के लिए है।