CVE-2022-1388
Los dispositivos F5 BIG-IP con ciertas versiones de software permiten que los atacantes eludan la autenticación de la API iControl REST, obteniendo acceso no autorizado a funciones críticas de gestión del sistema sin credenciales válidas.
CWE-306 (Verificación de Autenticación Ausente): Las solicitudes no autenticadas a iControl REST en versiones vulnerables de BIG-IP eluden mecanismos de autenticación, permitiendo que atacantes remotos accedan directamente a funciones administrativas. Las versiones afectadas incluyen 16.1.x (<16.1.2.2), 15.1.x (<15.1.5.1), 14.1.x (<14.1.4.6), 13.1.x (<13.1.5) y todas las versiones 12.1.x y 11.6.x. El impacto incluye compromiso completo del dispositivo y manipulación de configuraciones.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →