CyberSec.Space Logo
返回 CVE 浏览器

CVE-2022-1388

🔥 Known Exploited (CISA KEV)CRITICAL
9.8
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2022-05-05
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x versions prior to 13.1.5, and all 12.1.x and 11.6.x versions, undisclosed requests may bypass iControl REST authentication. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated

Affected Platforms (CPE)

📦
F5

Big Ip Access Policy Manager

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2
📦
F5

Big Ip Advanced Firewall Manager

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2
📦
F5

Big Ip Analytics

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2
📦
F5

Big Ip Application Acceleration Manager

>= 11.6.1 and <= 11.6.5>= 12.1.0 and <= 12.1.6>= 13.1.0 and < 13.1.5>= 14.1.0 and < 14.1.4.6>= 15.1.0 and < 15.1.5.1>= 16.1.0 and < 16.1.2.2

References & Advisories

相關資安分析文章

相关漏洞威胁