CyberSec.Space Logo
CVEブラウザに戻る

CVE-2022-1388

🔥 Known Exploited (CISA KEV)CRITICAL
9.8
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2022-05-05
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior to 13.1.5, and all 12.1.x and 11.6.x versions, undisclosed requests may bypass iControl REST authentication. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated

Affected Platforms (CPE)

📦
F5

Big Ip Access Policy Manager

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2
📦
F5

Big Ip Advanced Firewall Manager

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2
📦
F5

Big Ip Analytics

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2
📦
F5

Big Ip Application Acceleration Manager

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2

References & Advisories

関連するセキュリティ記事

関連する脆弱性情報